Sensitive Variable Exposure in OpenTofu by OpenTofu
CVE-2024-58375
8.7HIGH
What is CVE-2024-58375?
Versions 1.8.0 to 1.8.2 of OpenTofu suffer from a vulnerability that fails to adequately protect sensitive variables during static evaluations. When users enable static evaluation, values marked as sensitive can inadvertently be exposed through misconfigured settings rather than triggering an error. This issue is addressed in version 1.8.3 of OpenTofu, which enhances security by implementing explicit error handling to prevent the exposure of sensitive values.
Affected Version(s)
opentofu 0 < 1.8.3
opentofu 1.8.3
