Steeltoe · Steeltoe.Discovery.Eureka · CVE-2024-40636
**Nome do software vulnerável e versões afetadas**
Versões do Steeltoe.Discovery.Eureka anteriores à 3.2.8
**Descrição**
O problema diz respeito ao vazamento de credenciais nos logs ao utilizar múltiplas URLs de serviço do servidor Eureka com autenticação básica e ao ocorrer um erro na obtenção do registro de serviços. Apenas a primeira URL é mascarada no log de erros, o que pode expor as credenciais das URLs subsequentes. O código em questão está localizado no arquivo `DiscoveryClient.cs`.
**Recomendações**
Para versões do Steeltoe.Discovery.Eureka anteriores à 3.2.8, atualize para a versão 3.2.8 do pacote NuGet Steeltoe.Discovery.Eureka para resolver o problema de vazamento de credenciais. Como solução alternativa temporária, considere restringir o acesso aos logs para minimizar o risco de exposição de credenciais.