기밀 비밀 노출 또는 토큰 Yandex 액세스 토큰 노출

설명

응답 본문에는 Yandex 액세스 토큰 패턴과 일치하는 내용이 포함되어 있습니다. 이 값을 노출하면 공격자가이 토큰으로 부여 된 모든 리소스에 액세스 할 수 있습니다.

수정

응답 본문 내용을 검토하고 노출된 값은 제거하십시오.

자세히

ID 집계 CWE 유형 리스크
798.127 false 798 수동 높음

링크