CVE-2026-94594 Armatura One 消息代理明文存储凭据漏洞
影响可读取日志者能获取明文凭据,导致身份冒用
AI 研判
Armatura One 的消息代理在正常运行过程中会将客户端连接凭据及对应密码以明文形式写入日志。任何能够读取该日志,或读取包含该日志的备份、支持包的人员,均可直接获得这些凭据。该漏洞属于敏感信息明文存储问题,CVSS 评分为 4,等级为中危。
影响范围
Armatura One
受影响版本范围暂无公开信息,涉及 Armatura One 的消息代理组件。
漏洞详情
漏洞类型为敏感信息明文存储(凭据泄露)。成因是消息代理在记录客户端连接信息时未对密码等敏感字段做脱敏或加密处理,直接以明文写入日志文件。利用方式为读取日志文件、备份文件或技术支持包,从中提取明文凭据后用于身份冒用或进一步横向访问。
利用条件与风险
利用前提是攻击者已具备对日志、备份或支持包的读取权限,属于本地或内部人员可触发的信息泄露;一旦获得凭据,可能造成未授权访问和权限提升,实战风险取决于凭据权限范围。
修复建议
官方修复方案暂无公开信息,建议关注厂商补丁并升级至修复版本;临时缓解措施包括限制日志及备份文件的访问权限、对日志中的凭据字段进行脱敏,并轮换可能已泄露的凭据。
原始情报
Armatura One’s message broker logs client connection credentials and the associated password in plain text during normal operation. Any party with read access to this log, or to a backup or support bundle that includes it, can obtain the logged credential.