漏洞关键信息总结 漏洞概述 漏洞名称:ASH-PROJECT ASH_PAPER_TRAIL UP TO 0.6.X EMBEDDED RESOURCES ASHPAPERTRAIL.RESOURCE.CHANGES.CREATENEWVERSION ON MAYBE_REDACT_CHANGES CLEARTXT STORAGE CVE 编号:CVE-2026-T7970 CVSS 评分:4.1(CVSS Meta Temp Score) 当前利用价格:$0-$5k CTI 兴趣评分:1.59+ 漏洞类型:敏感信息明文存储(Cleartext Storage) 影响组件: 的 函数中的 影响版本:ash_paper_trail 0.6.x 及以下版本 漏洞等级:problematic(有问题) 攻击方式:可远程利用,无已知 POC/利用代码 影响范围 受影响组件: 受影响函数: 受影响文件: 影响:敏感数据以明文形式存储,可能被其他控制域访问,影响机密性 修复方案 页面未提供具体修复方案,仅说明该漏洞被 CWE-312 分类为"敏感信息明文存储" 建议升级 至 0.6.x 以上版本,或修改 函数,避免敏感数据明文存储