curl项目邮件地址泄露漏洞报告分析

本文详细分析了HackerOne平台上关于curl项目的#3241308漏洞报告,涉及邮件地址泄露问题。报告显示该问题被项目团队评估为非安全问题,因为相关邮件地址已存在于git提交日志中,且获得了相关人员的同意。

报告 #3241308 - 邮件地址泄露 | HackerOne

时间线

haydradz 向curl提交了一份报告
8天前

相关链接:https://github.com/curl/curl/blob/master/.mailmap

影响

摘要:
邮件地址泄露

jimfuller2024 (curl工作人员) 发表评论
8天前
“不是安全问题”

bagder (curl工作人员) 关闭报告并将状态改为"不适用"
8天前

bagder (curl工作人员) 请求公开此报告
8天前
“根据项目透明度政策,我们希望所有报告都被公开”

haydradz 同意公开此报告
8天前
此报告已被公开

dfandrich (curl工作人员) 发表评论
8天前
“这些地址99%已经存在于该文件所在仓库的git提交日志中。它们的暴露程度与git仓库本身相同。有两个例外情况,其中一个是由电子邮件地址持有者自己创作的”

dfandrich (curl工作人员) 发表评论
7天前
“记录一下,我已经与最后那个电子邮件地址持有者沟通过,他对此没有意见”

报告详情

报告时间: 2025年7月8日 18:46 UTC
报告者: haydradz
报告对象: curl
严重性: 无 (0.0)
公开时间: 2025年7月8日 19:53 UTC
弱点类型: 信息泄露
CVE ID:
奖金:

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计