비밀 Twitch API 토큰 노출
설명
응답 본문에는 Twitch API 토큰 양식과 일치하는 내용이 포함되어 있습니다. 이 값을 노출하는 것은 공격자가 이 토큰으로 부여된 모든 리소스에 액세스할 수 있게 합니다.
조치
응답 본문 내용을 검토하고 노출된 값들을 제거합니다.
세부정보
ID | 집계 | CWE | 유형 | 위험 |
---|---|---|---|---|
798.118 | false | 798 | 수동 | 높음 |
모든 GitLab Tier와 기능을 보거나 업그레이드하려면
가격 페이지를 확인하세요.
GitLab을 무료로 체험해 30일 동안 모든 기능에
액세스해 보세요.