Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los registros de depuración en Slack Morphism (CVE-2022-31162)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/07/2022
Última modificación:
24/07/2023

Descripción

Slack Morphism es una biblioteca cliente asíncrona para Rust. En versiones anteriores a 0.41.0, era posible que la información del cliente Slack OAuth fuera filtrada en los registros de depuración de la aplicación. En la versión 0.41.0 fue introducido un formato de depuración más estricto y seguro para los tipos de secreto OAuth con el fin de reducir la posibilidad de imprimir información confidencial en los registros de la aplicación. Como mitigación, no imprimas/impresiones de peticiones y respuestas para OAuth y configuraciones de clientes en los registros

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:slack_morphism_project:slack_morphism:*:*:*:*:*:rust:*:* 0.41.0 (excluyendo)