Inclusion of Sensitive Information in Log Files in grpc-go - #VU144258
Published: July 3, 2024 / Updated: August 19, 2026
Vulnerability details
The vulnerability allows a local user to disclose sensitive information.
The vulnerability exists due to insertion of sensitive information into log files in grpc metadata logging when logging context containing gRPC metadata. A local user can read log output to disclose sensitive information.
Private tokens may be exposed if application logging includes context values that contain gRPC metadata.