基本信息
- 漏洞ID:
- 漏洞类型:信息泄露
- 发布日期:2023-08-08 00:00:00
- 更新时间:2023-08-09 00:00:00
- CVE编号:CVE-2023-39951
- CNNVD-ID:CNNVD-202308-767
- 漏洞平台:OpenTelemetry
- CVSS评分:
漏洞来源
暂无
漏洞详情
OpenTelemetry Instrumentation for Java是OpenTelemetry开源的一个 Java 代理 JAR。 OpenTelemetry Instrumentation for Java 1.28.0之前版本存在信息泄露漏洞,该漏洞源于当检测 SES POST 请求时,请求的查询参数将插入到跟踪url.path字段中,导致电子邮件内容暴露。
参考资料
来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2023-39951