기밀 비밀 또는 토큰 알리바바 시크릿 키 노출

설명

응답 본문에는 알리바바 시크릿 키의 패턴과 일치하는 내용이 포함되어 있습니다. 이 값을 노출하면 공격자가이 토큰으로 승인된 모든 리소스에 액세스할 수 있게 될 수 있습니다.

복구

응답 본문 내용을 검토하고 노출 된 값은 제거하십시오.

Details

ID Aggregated CWE Type Risk
798.8 false 798 Passive High