漏洞概述 漏洞编号:CVE-2026-44187 漏洞名称:Ansible Lightspeed extension for Visual Studio Code: Information disclosure of Google Gemini API key 报告时间:2026-05-05 15:13 UTC by OSIDB Bzreport 修改时间:2026-07-22 12:02 UTC CC列表:10 users (rhino) 状态:NEW 别名:CVE-2026-44187 产品:Security Response 组件:vulnerability 版本:unspecified 硬件:40 操作系统:Linux 优先级:low 严重性:low 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:--- 阻塞项:--- 树视图:Depends on / blocked 影响范围 环境:Clone Off 最后关闭:Embargoed 修复方案 修复版本:--- 漏洞描述 描述:在Ansible Lightspeed extension for Visual Studio Code中发现了一个漏洞。该漏洞允许具有本地访问权限的攻击者,或具有用户权限运行的恶意软件,读取Google Gemini API密钥。扩展程序以明文形式将API密钥存储在用户的配置文件中,并将其写入日志文件。这种信息泄露可能导致攻击者获取API凭证,并可能消耗用户的API配额。 POC代码或利用代码 页面中未包含POC代码或利用代码。 其他信息 附件:OSIDB Bzreport (2026-05-05 15:12:23 UTC) 备注:需要登录才能评论或对此bug进行更改。