Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xvpp-2hfw-c93c

Опубликовано: 19 сент. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 4.8
CVSS3: 3.3

Описание

OpenPanel through commit bad75bdd writes Model Context Protocol authentication tokens from URL query parameters to plaintext application logs without redaction. Attackers with access to application stdout or centralized logging systems can capture base64-encoded credentials to replay MCP requests and access project analytics.

OpenPanel through commit bad75bdd writes Model Context Protocol authentication tokens from URL query parameters to plaintext application logs without redaction. Attackers with access to application stdout or centralized logging systems can capture base64-encoded credentials to replay MCP requests and access project analytics.

4.8 Medium

CVSS4

3.3 Low

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 3.3
nvd
2 дня назад

OpenPanel through commit bad75bdd writes Model Context Protocol authentication tokens from URL query parameters to plaintext application logs without redaction. Attackers with access to application stdout or centralized logging systems can capture base64-encoded credentials to replay MCP requests and access project analytics.

4.8 Medium

CVSS4

3.3 Low

CVSS3

Дефекты

CWE-532