开发者自曝脱敏库漏洞 敏感数据被原样外发
opentel-mcp v0.13.0 作者复盘自己库中的隐私泄漏漏洞:代码在 OpenTelemetry 的 recordException 场景下,虽然第一行通过 computeFingerprint 对邮箱、IP、URL、路径等敏感信息进行了脱敏,但随后一行代码绕过了脱敏逻辑,导致未脱敏数据被原样发送。该漏洞已存活了 13 个版本才被发现。
2026-08-31 ~ 2026-08-31 · 2 条相关
- 自己写的脱敏器被下一行代码绕过,漏洞存活 13 个版本 — Thirumalaiboobathi · 2026-08-31
- 开发者自曝库存在严重安全漏洞,脱敏数据被原样发送 — selfhostcusimbored · 2026-08-31