비밀 Twitch API 토큰 노출

설명

응답 본문에는 Twitch API 토큰 양식과 일치하는 내용이 포함되어 있습니다. 이 값을 노출하는 것은 공격자가 이 토큰으로 부여된 모든 리소스에 액세스할 수 있게 합니다.

조치

응답 본문 내용을 검토하고 노출된 값들을 제거합니다.

세부정보

ID 집계 CWE 유형 위험
798.118 false 798 수동 높음

링크