기밀 비밀 또는 토큰 Zendesk Secret Key 노출
설명
응답 본문에는 Zendesk Secret Key 패턴과 일치하는 내용이 포함되어 있습니다. 이 값을 노출시키면 공격자가이 토큰으로 부여 된 모든 리소스에 액세스 할 수 있습니다.
복구
응답 본문 콘텐츠를 검토하고 노출된 값은 제거하십시오.
Details
ID | Aggregated | CWE | Type | Risk |
---|---|---|---|---|
798.128 | false | 798 | Passive | High |
모든 GitLab Tier와 기능을 보거나 업그레이드하려면
가격 페이지를 확인하세요.
GitLab을 무료로 체험해 30일 동안 모든 기능에
액세스해 보세요.