Vulnerabilidad en los registros de depuración en Slack Morphism (CVE-2022-31162)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/07/2022
Última modificación:
24/07/2023
Descripción
Slack Morphism es una biblioteca cliente asíncrona para Rust. En versiones anteriores a 0.41.0, era posible que la información del cliente Slack OAuth fuera filtrada en los registros de depuración de la aplicación. En la versión 0.41.0 fue introducido un formato de depuración más estricto y seguro para los tipos de secreto OAuth con el fin de reducir la posibilidad de imprimir información confidencial en los registros de la aplicación. Como mitigación, no imprimas/impresiones de peticiones y respuestas para OAuth y configuraciones de clientes en los registros
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:slack_morphism_project:slack_morphism:*:*:*:*:*:rust:*:* | 0.41.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



