HealthRecordCommunity
FHIR🌏 InternationalJP Translated

helix.fhir.client.sdk - Medium Vulnerability - AIKIDO-2024-10120

helix.fhir.client.sdkに情報漏洩の脆弱性:認証情報がログに残るリスク

December 6, 2024

Summary

開発者向けのセキュリティレポートによると、`helix.fhir.client.sdk`の特定バージョン(0.1.24〜2.0.7)は、「ログファイルへの機密情報挿入」の脆弱性を抱えている。この脆弱性により、HTTPヘッダーに含まれる認証情報などの機密データがロギングシステムに漏洩する可能性がある。

📰
Read Original Article
intel.aikido.dev

Original content copyright by respective publishers