Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31162

Опубликовано: 22 июл. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Slack Morphism is an async client library for Rust. Prior to 0.41.0, it was possible for Slack OAuth client information to leak in application debug logs. Stricter and more secure debug formatting was introduced in v0.41.0 for OAuth secret types to reduce the possibility of printing sensitive information in application logs. As a workaround, do not print/output requests and responses for OAuth and client configurations in logs.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:slack_morphism_project:slack_morphism:*:*:*:*:*:rust:*:*
Версия до 0.41.0 (исключая)

EPSS

Процентиль: 54%
0.00316
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
CWE-212

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Slack Morphism for Rust before 0.41.0 can leak Slack OAuth client information in application debug logs

EPSS

Процентиль: 54%
0.00316
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
CWE-212