CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2024-52582丨cachi2 允许回溯打印本地信息

2024年11月20日 210点热度 0人点赞 0条评论
cachi2 允许回溯打印本地信息(CVE-2024-52582)

CVE编号

CVE-2024-52582

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-20
漏洞描述
Cachi2是一个命令行界面工具,用于预先获取项目的依赖项,以辅助项目构建过程实现网络隔离。在版本0.14.0之前,当触发未处理的异常时,日志中可能会显示秘密信息,因为该工具正在记录每个函数的本地变量。如果在CI/构建管道中使用此工具作为其主要用例,这可能会泄露秘密信息。版本0.14.0针对此问题进行了修复。目前尚无已知的解决方案可用。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
 https://github.com/containerbuildsystem/cachi2/commit/d6638e5e14474061a1ab1ba...
 https://github.com/containerbuildsystem/cachi2/security/advisories/GHSA-w9qc-...
 https://typer.tiangolo.com/tutorial/exceptions/?h=#disable-local-variables-fo...
标签: 暂无
最后更新:2024年11月20日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me