天下漏洞,尽知其名
MEDIUM

CVE-2026-105877 QuarkA QA Analytics 敏感信息泄露漏洞

影响攻击者可获取嵌入的敏感数据

MEDIUM
暂无 CVSS 评分
AI 研判

QuarkA QA Analytics 的 qa-heatmap-analytics 组件存在敏感信息泄露漏洞,属于将敏感信息插入发送数据(Insertion of Sensitive Information Into Sent Data)类型。该问题影响 QA Analytics 5.3.0.0 及之前版本,攻击者可借此检索嵌入的敏感数据。

影响范围

QuarkA QA Analytics

QuarkA QA Analytics 从 n/a 至 5.3.0.0 版本受影响,具体起始版本暂无公开信息。

漏洞详情

漏洞成因是产品在发送给客户端的数据中嵌入了敏感信息,未做充分过滤或脱敏。攻击者可通过分析响应内容提取这些嵌入的敏感数据,从而造成信息泄露。该漏洞利用方式相对简单,通常无需特殊权限。

利用条件与风险

利用前提为攻击者能够访问受影响的接口或页面并获取返回数据,实战中可能导致配置、密钥等敏感信息外泄,风险等级为 MEDIUM。

修复建议

建议升级至 5.3.0.0 之后的修复版本,具体修复版本号暂无公开信息;临时缓解措施包括限制相关接口访问权限并对返回数据进行脱敏处理。

原始情报

Insertion of Sensitive Information Into Sent Data vulnerability in QuarkA QA Analytics qa-heatmap-analytics allows Retrieve Embedded Sensitive Data.This issue affects QA Analytics: from n/a through 5.3.0.0.