支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:736

73.6%
一、 漏洞 CVE-2026-0519 基础信息
漏洞信息
                                        # Secure Access 12.70-14.20 信息泄露漏洞

## 概述
Secure Access 12.70 及更早版本至 14.20 之前,日志子系统在特定配置下可能将未脱敏的认证令牌写入日志文件。

## 影响版本
- Secure Access 12.70
- 所有早于 14.20 的版本

## 细节
在某些配置条件下,系统日志记录功能未对认证令牌进行脱敏处理,导致令牌以明文形式被写入日志。

## 影响
拥有日志访问权限的未授权方可读取认证令牌,并利用该令牌访问集成系统,可能导致未授权操作或数据泄露。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Information Disclosure in Secure Access Between 12.70 and 14.20
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Secure Access 12.70 and prior to 14.20, the logging subsystem may write an unredacted authentication token to logs under certain configurations. Any party with access to those logs could read the token and reuse it to access an integrated system.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2026-0519 的公开POC
#POC 描述源链接神龙链接
三、漏洞 CVE-2026-0519 的情报信息
  • 标题: CVE-2026-0519 – 4.8, Medium | Absolute Security -- 🔗来源链接

    标签:

    神龙速读:
                                            ### 漏洞关键信息
    
    - **CVE编号**: CVE-2026-0519
    - **CVSS评分**: 4.8
    - **严重程度**: Medium
    - **漏洞类型**: Information Disclosure
    - **受影响产品**: Secure Access Server
    - **受影响版本**: 12.70 and prior to 14.20
    - **漏洞描述**: 
      - 在Secure Access 12.70及之前14.20版本中,日志子系统可能在某些配置下将未删减的认证令牌写入日志。任何具有访问这些日志权限的第三方可以通过读取令牌并重用其访问集成系统。
    
    - **最后更新日期**: January 13th, 2026
    
    - **CVSS向量**: 
      - https://www.first.org/cvss/calculator/4-0#CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
                                            
    CVE-2026-0519 – 4.8, Medium | Absolute Security
  • https://nvd.nist.gov/vuln/detail/CVE-2026-0519
四、漏洞 CVE-2026-0519 的评论

暂无评论


发表评论