기밀 비밀 노출 Asana 클라이언트 시크릿

설명

응답 본문에는 Asana 클라이언트 시크릿과 일치하는 내용이 포함되어 있습니다. 이 값을 노출시키면 공격자가이 토큰으로 부여 된 모든 리소스에 액세스 할 수 있을 수 있습니다.

개선 방법

응답 본문 내용을 검토하고 노출된 값은 제거하십시오.

Details

ID Aggregated CWE Type Risk
798.10 false 798 Passive High