漏洞概述 漏洞编号: CVE-2026-15574 漏洞标题: vllm-orchestrator-gateway: Authorization header and full chat payloads logged at hard-coded DEBUG default 报告时间: 2026-07-13 07:49 UTC by OSDB Ezreport 修改时间: 2026-07-13 07:54 UTC 状态: NEW 产品: Security Response 组件: vulnerability 优先级: medium 严重程度: medium CVSS: N/A - High 影响范围 硬件: All 操作系统: Linux 目标里程碑: --- 分配给: Product Security QA联系人: --- 文档联系人: --- URL: --- 白名单: --- 依赖项: --- 阻塞项: --- 树视图: depends on / blocked 修复方案 默认日志级别: 调整为 INFO(可通过 RUST_LOG 环境变量覆盖) 日志内容: 不再记录 authorization/cookie 值 日志处理: 对 payload 进行脱敏或丢弃处理 日志记录: 仅在显式启用 dev 模式时记录 POC代码