Quando um adaptador de saída do Event Publisher é configurado com propriedades irrelevantes, os produtos afetados registram essas propriedades. Este registro ocorre sem validação ou desinfectação suficiente dos valores da propriedade. Um ator malicioso com acesso ao 'wso' 2 Os arquivos de log do carbono poderiam recuperar informações sensíveis, como credenciais de usuário ou outros dados confidenciais, que foram lotados inadvertidamente devido a configuração errada, levando potencialmente a acesso não autorizado. Registro de aconselhamento: GHSA-q 9 jj- jm 6 - O que é isso? Identificadores relacionados: CVE- 2026 - 0637.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 06 T 09: 30: 31.000 Z e lista a sua última modificação como 2026 - 08 - 06 T 09: 30: 31.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 532. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.