기밀 비밀 노출 또는 토큰 Asana 클라이언트 ID

설명

응답 본문에는 Asana 클라이언트 ID 패턴과 일치하는 내용이 포함되어 있습니다. 이 값을 노출시키면 공격자가이 토큰으로 부여 된 모든 리소스에 액세스 할 수 있습니다.

문제 해결

응답 본문 내용을 검토하고 노출 된 값은 제거합니다.

세부 정보

ID 집계 CWE 유형 위험
798.9 false 798 매뉴얼적인 높음

링크