You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Information written to log files can be of a sensitive nature and give valuable guidance to an attacker or expose sensitive user information.
Learn more on MITRE.
🧭 发生了什么?
在 2.12.0-beta.5 到 beta.9 版本的 PCL CE 中,我们意外遗留了一段用于调试的代码。这段代码会在使用第三方登录时将登录凭据写入日志。虽然这一问题足够严重,但我们已在漏洞被利用之前完成了修复。
✅ 用户需要怎么做?
只需将 PCL CE 更新到最新版即可。
当前版本(
2.12.0-beta.10
及以上)已经移除了相关调试输出代码,无需额外操作,也无需担心个人数据安全问题。🧍 是否有用户受到影响?
我们尚未发现任何利用该问题的行为,用户凭据没有遭到泄露的证据,影响范围预计为零。
📋 技术详情
在受影响版本中,第三方登录过程中的登录凭据被意外记录进本地日志文件。虽然日志文件并不会自动上传或共享,但如果用户手动发送了日志文件,则存在泄露风险。
🔧 修复说明
已在
2.12.0-beta.10
中完全移除相关调试代码,并进行回溯审查,确保无其他类似问题残留。