THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-8wmf-6v46-5gfg (low) — OpenTelemetry-Go: Exporter config logging may leak endpoint URLs in info logs

[GHSA] GHSA-8wmf-6v46-5gfg (low) — OpenTelemetry-Go: Exporter config logging may leak endpoint URLs in info logs

highgithub_advisoriesPublished 2026-09-17

GHSA-8wmf-6v46-5gfg Severity: low CVE: CVE-2026-81870

OpenTelemetry-Go: Exporter config logging may leak endpoint URLs in info logs

### Summary

OpenTelemetry Go versions 1.5.0 through 1.44.0 can include trace exporter endpoint configuration in an internal diagnostic log emitted when an SDK `TracerProvider` is created. The default OpenTelemetry logger does not emit this event. Exposure requires

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://github.com/advisories/GHSA-8wmf-6v46-5gfg