尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Weblate审计日志IP泄露漏洞分析

Weblate审计日志IP泄露漏洞分析
📅 发布时间:2026/6/19 12:16:34
本文详细分析了CVE-2025-64326漏洞,该漏洞导致Weblate在审计日志中泄露邀请用户参与项目审查的管理员IP地址,涉及敏感信息处理不当的安全问题。

Weblate泄露项目成员IP地址的审计日志漏洞

漏洞详情

包信息

  • 包管理器: pip
  • 包名称: weblate

影响版本

  • 受影响版本: < 5.14.1
  • 已修复版本: 5.14.1

漏洞描述

摘要

Weblate在审计日志中泄露了邀请用户加入项目的项目成员的IP地址。

详细说明

审计日志包含了管理员触发操作的IP地址,这些信息可以被受邀用户查看。

影响

邀请用户(管理员)的IP地址可能被泄露给受邀用户。

参考信息

  • GHSA-gr35-vpx2-qxhc
  • WeblateOrg/weblate#16781
  • WeblateOrg/weblate@b847e97
  • https://nvd.nist.gov/vuln/detail/CVE-2025-64326

安全评分

CVSS总体评分

2.6/10 - 低危

CVSS v3基础指标

  • 攻击向量: 网络
  • 攻击复杂度: 高
  • 所需权限: 低
  • 用户交互: 需要
  • 范围: 未改变
  • 机密性: 低
  • 完整性: 无
  • 可用性: 无

EPSS评分

0.027% (第6百分位)

弱点分类

CWE-212: 在存储或传输前未正确移除敏感信息

产品存储、传输或共享包含敏感信息的资源,但在向未经授权的参与者提供资源之前未能正确移除该信息。

标识符

  • CVE ID: CVE-2025-64326
  • GHSA ID: GHSA-gr35-vpx2-qxhc

源代码

WeblateOrg/weblate

致谢

  • 报告者: jermanuts
  • 修复开发者: nijel
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

相关新闻

  • 团队作业2-《文章管理系统》需求规格说明书
  • 01人月神话读后感--软件中的“焦油坑”
  • 从同步耦合到异步解耦:消息中间件如何重塑系统间的通信范式?

最新新闻

  • 伊犁黄金回收2026年6月实测:六家正规商家大盘价减3至10元全城上门 - 余生黄金回收
  • 舞蹈赛事专用视频投票小程序,哪款防刷无广告好用?永久免费零广告实测推荐 - 微信投票小程序
  • 告别脚本恐惧:用自然语言实现UI自动化测试的工程实践
  • 2026年榆林市贵金属旧料回收优质靠谱实体门店精选五家 黄金回收铂金回收白银回收彩金回收真实探店测评清单及联系方式推荐 - 前途无量YY
  • 2026年珠海市贵金属旧料回收优质靠谱实体门店精选五家 黄金回收铂金回收白银回收彩金回收真实探店测评清单及联系方式推荐 - 前途无量YY
  • 2026无锡本地正规瓷砖空鼓维修服务商盘点|无损免拆砖修复,全域上门售后有保障 - 宅安选房屋修缮

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号