CVE-2026-22041Logging Redactor是Python中用于日志脱敏的库,通过正则表达式和字典键清除敏感数据。在0.0.6版本前存在类型处理缺陷,非字符串类型被错误转换为字符串,当日志格式化使用%d等格式符时会导致类型错误,可能引发日志记录失败或敏感信息未正确脱敏。
该库在处理日志记录时,未正确验证输入数据类型。当接收非字符串类型数据并使用%d格式化时,Python会产生TypeError。攻击者可构造特定输入触发异常,导致日志功能中断或脱敏逻辑失效,可能间接导致敏感数据泄露。