漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Oxia: Bearer token exposed in debug log messages on authentication failure
Vulnerability Description
Oxia is a metadata store and coordination system. Prior to 0.16.2, when OIDC authentication fails, the full bearer token is logged at DEBUG level in plaintext. If debug logging is enabled in production, JWT tokens are exposed in application logs and any connected log aggregation system. This vulnerability is fixed in 0.16.2.
CVSS Information
N/A
Vulnerability Type
通过日志文件的信息暴露
Vulnerability Title
oxia 日志信息泄露漏洞
Vulnerability Description
oxia是Oxia开源的一个分布式元数据存储与协调系统。 Oxia 0.16.2之前版本存在日志信息泄露漏洞,该漏洞源于OIDC身份验证失败时,完整的承载令牌以明文形式记录在DEBUG级别,如果生产环境中启用了调试日志记录,可能导致JWT令牌暴露在应用程序日志和任何连接的日志聚合系统中。
CVSS Information
N/A
Vulnerability Type
N/A