기밀 비밀 또는 토큰 Shopify 사용자 지정 액세스 토큰 노출

설명

응답 본문에는 Shopify 사용자 지정 액세스 토큰 패턴과 일치하는 콘텐츠가 포함되어 있습니다.

이 값을 노출하면 공격자가 이 토큰에 의해 부여된 모든 리소스에 접근할 수 있습니다.

수정 방법

응답 본문 콘텐츠를 검토하고 노출된 값을 제거하세요.

세부정보

ID 집계됨 CWE 유형 위험
798.106 false 798 Passive High

링크