We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
在 2.12.0-beta.5 到 beta.9 版本的 PCL CE 中,我们意外遗留了一段用于调试的代码。这段代码会在使用第三方登录时将登录凭据写入日志。虽然这一问题足够严重,但我们已在漏洞被利用之前完成了修复。
只需将 PCL CE 更新到最新版即可。 当前版本(2.12.0-beta.10 及以上)已经移除了相关调试输出代码,无需额外操作,也无需担心个人数据安全问题。
2.12.0-beta.10
我们尚未发现任何利用该问题的行为,用户凭据没有遭到泄露的证据,影响范围预计为零。
在受影响版本中,第三方登录过程中的登录凭据被意外记录进本地日志文件。虽然日志文件并不会自动上传或共享,但如果用户手动发送了日志文件,则存在泄露风险。
已在 2.12.0-beta.10 中完全移除相关调试代码,并进行回溯审查,确保无其他类似问题残留。
🧭 发生了什么?
在 2.12.0-beta.5 到 beta.9 版本的 PCL CE 中,我们意外遗留了一段用于调试的代码。这段代码会在使用第三方登录时将登录凭据写入日志。虽然这一问题足够严重,但我们已在漏洞被利用之前完成了修复。
✅ 用户需要怎么做?
只需将 PCL CE 更新到最新版即可。
当前版本(
2.12.0-beta.10及以上)已经移除了相关调试输出代码,无需额外操作,也无需担心个人数据安全问题。🧍 是否有用户受到影响?
我们尚未发现任何利用该问题的行为,用户凭据没有遭到泄露的证据,影响范围预计为零。
📋 技术详情
在受影响版本中,第三方登录过程中的登录凭据被意外记录进本地日志文件。虽然日志文件并不会自动上传或共享,但如果用户手动发送了日志文件,则存在泄露风险。
🔧 修复说明
已在
2.12.0-beta.10中完全移除相关调试代码,并进行回溯审查,确保无其他类似问题残留。