Aimeos HTML client may potentially reveal sensitive information in error log
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El cliente HTML de Aimeos (plataforma de comercio electrónico) estaba registrando información sensible de variables de entorno en los registros de error cuando el modo de depuración estaba habilitado, exponiendo potencialmente secretos como claves de API o credenciales de base de datos a cualquier persona con acceso a esos registros.
Vulnerabilidad CWE-1295 en el componente ai-client-html de Aimeos donde el manejo inadecuado de información de depuración causa la exposición de variables de entorno sensibles en registros de error. El vector de ataque es el acceso local/adyacente a registros de error; requiere modo de depuración habilitado como precondición. El impacto incluye divulgación de credenciales y secretos de configuración.