开发者自曝脱敏库漏洞 敏感数据被原样外发

opentel-mcp v0.13.0 作者复盘自己库中的隐私泄漏漏洞:代码在 OpenTelemetry 的 recordException 场景下,虽然第一行通过 computeFingerprint 对邮箱、IP、URL、路径等敏感信息进行了脱敏,但随后一行代码绕过了脱敏逻辑,导致未脱敏数据被原样发送。该漏洞已存活了 13 个版本才被发现。

2026-08-31 ~ 2026-08-31 · 2 条相关