# Secure Access 12.70-14.20 信息泄露漏洞
## 概述
Secure Access 12.70 及更早版本至 14.20 之前,日志子系统在特定配置下可能将未脱敏的认证令牌写入日志文件。
## 影响版本
- Secure Access 12.70
- 所有早于 14.20 的版本
## 细节
在某些配置条件下,系统日志记录功能未对认证令牌进行脱敏处理,导致令牌以明文形式被写入日志。
## 影响
拥有日志访问权限的未授权方可读取认证令牌,并利用该令牌访问集成系统,可能导致未授权操作或数据泄露。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CVE-2026-0519 – 4.8, Medium | Absolute Security -- 🔗来源链接
标签:
神龙速读:
### 漏洞关键信息
- **CVE编号**: CVE-2026-0519
- **CVSS评分**: 4.8
- **严重程度**: Medium
- **漏洞类型**: Information Disclosure
- **受影响产品**: Secure Access Server
- **受影响版本**: 12.70 and prior to 14.20
- **漏洞描述**:
- 在Secure Access 12.70及之前14.20版本中,日志子系统可能在某些配置下将未删减的认证令牌写入日志。任何具有访问这些日志权限的第三方可以通过读取令牌并重用其访问集成系统。
- **最后更新日期**: January 13th, 2026
- **CVSS向量**:
- https://www.first.org/cvss/calculator/4-0#CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
暂无评论