Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rob Liebowitz

Pesquisador deMorning Consult
#53144de 53,633
2.7CVSS total
Vulnerabilidades · 1
PT-2021-14861
2.7
2021-02-10
Elastic · Apm Agent For Go · CVE-2021-22133
**Nome do software vulnerável e versões afetadas** Agente Elastic APM para Go em versões anteriores à 1.11.0 **Descrição** O problema ocorre quando o aplicativo entra em pânico, o que pode levar ao vazamento de informações confidenciais do cabeçalho HTTP. Normalmente, o agente APM sanitiza os detalhes confidenciais do cabeçalho HTTP antes de enviá-los ao servidor APM. No entanto, durante um pânico do aplicativo, é possível que esses cabeçalhos não sejam sanitizados antes de serem enviados. **Recomendações** Para o agente Elastic APM para Go em versões anteriores à 1.11.0, atualize para a versão 1.11.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere implementar medidas adicionais de sanitização de logs para minimizar o risco de vazamento de informações confidenciais dos cabeçalhos HTTP durante panics da aplicação.