FHIR🌏 InternationalJP Translated
helix.fhir.client.sdk - Medium Vulnerability - AIKIDO-2024-10120
helix.fhir.client.sdkに情報漏洩の脆弱性:認証情報がログに残るリスク
December 6, 2024
Summary
開発者向けのセキュリティレポートによると、`helix.fhir.client.sdk`の特定バージョン(0.1.24〜2.0.7)は、「ログファイルへの機密情報挿入」の脆弱性を抱えている。この脆弱性により、HTTPヘッダーに含まれる認証情報などの機密データがロギングシステムに漏洩する可能性がある。
Read Original Article
intel.aikido.dev
Original content copyright by respective publishers