Os diagnósticos `hubuum_client` podem expor solicitação sensível, resposta, importação/exportação, tarefa, entrega ou dados fornecidos por servidor quando o formato de aplicativos ou erros de log e modelos públicos. ## Comportamento afetado. Os valores nativos `reqwest::Error` mantêm a URL completa do pedido. Converter esses erros em `ApiError::Http`, ou exaustivo replica e armazenar o texto de erro em `ApiError::RetryExhausted`, preserva valores de parâmetros de consulta. Os erros de HTTP e decodificação detalhados podem manter mensagens, corpos de resposta ou detalhes de carga útil fornecidos pelo servidor, inclusive através de cadeias de fonte de erro.

Vários tipos de resposta pública e modelos também derivaram ou implementaram diagnósticos sobre campos não confiados ou adjacentes a segredos. Estes incluem corpos de resposta e cursores brutos; render e JSON exportar cargas úteis; importar esquemas e dados de objetos; resumos de tarefa, links, URLs de saída, eventos e detalhes de resultado de importação; reclamações e erros de entrega de eventos; configuração do sumiço de eventos; encaminhamento de assinaturas; e detalhes de falha de chamada remota. Os corredores de backup e exportação de alto nível copiaram adicionalmente os resumos de tarefas do servidor não concluídos para `ApiError::Api`. Os aplicativos costumam registrar erros e valores de resposta, por isso as credenciais, fichas, cursores, filtros, conteúdo de solicitação ecoada, dados de objetos importados, esquemas padrão, detalhes de tarefa ou entrega e outras cargas úteis sensíveis podem ser escritas em registros mesmo que os valores de consulta de registro de solicitação normal sejam redigidos.

Os valores propostos para a consulta de correções de editais a partir de URLs de solicitação incorporadas antes de armazenar erros HTTP nativos e aplica a mesma sanização para tentativas exaustas. Os diagnósticos padrão de erro e modelos agora reportam metadados seguros em vez de mensagens de servidor, cargas úteis, cursores, links, configuração ou detalhes secretos. Os erros de códec do JSON não aparecem mais na cadeia de fonte padrão, e operações de backup/exportação de alto nível não foram concluídas, usando a variante estruturada `Tarjeta Insuficiente` sem copiar os resumos das tarefas. As APIs de resposta explícita, erro, tarefa, importação, exportação, evento e entrega continuam a expor os valores originais para aplicativos que deliberadamente os inspecionam.

A cobertura de regressão exerce conversão HTTP direta, assinc e bloqueio retente o exaustão, resposta e decodificação de diagnósticos, importadores/exportações/respostas em bruto, corredores de tarefas de bloqueio e assinc, modelos de resultados de tarefas/eventos/importações, e modelos de eventos secretos e remotos. O formato do espaço de trabalho, lint, documentação, teste, matriz de recursos, Rust 1.88 MSRV, validação OpenAPI, metadata de lançamento e biblioteca combinada mais suítes de integração de consumidores passam contra o Hubuum imutável 0.0.3 imagem. Registro de aconselhamento: GHSA- 2625 - rw 7 m- 5 q 5 x. Não há nenhum identificador adicional listado.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 21: 49: 18.000 Z e lista a sua última modificação como 2026 - 07 - 24 T 21: 49: 18.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/África do Sul:N.

Software afetado e informações de versão: caixas.io pacote hubuum_client — ECOSYSTEM: introduzido 0, corrigido 0.6.1. Classificação e evidência: identificadores de fraqueza CWE- 532. O registro contém 4 suporte de referências nestes tipos: WEB, PACKAGE.