基本信息
- 漏洞ID:
- 漏洞类型:日志信息泄露
- 发布日期:2024-07-23 00:00:00
- 更新时间:2024-07-24 00:00:00
- CVE编号:CVE-2024-41178
- CNNVD-ID:CNNVD-202407-2323
- 漏洞平台:阿帕奇
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache Arrow是美国阿帕奇(Apache)基金会的一款用于内存数据处理的跨语言开发平台。该平台支持C、C++、C#、Go和Java等编程语言,并提供进程间通信等功能。 Apache Arrow 存在日志信息泄露漏洞,该漏洞源于在某些错误情况下,日志可能包含传递给 AssumeRoleWithWebIdentity 的 OIDC 令牌。
参考资料
来源:lists.apache.org 链接:https://lists.apache.org/thread/3t0povdppnt2czv6crlsqhvyko93kcrg 来源:www.openwall.com 链接:http://www.openwall.com/lists/oss-security/2024/07/23/3 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-41178/