Help us learn about your current experience with the documentation. Take the survey.

暴露机密密钥或 Meta 访问令牌

Description

响应体包含与 Meta 访问令牌模式匹配的内容。 暴露此值可能允许攻击者访问此令牌授权的所有资源。

Remediation

有关处理密钥泄露安全事件的通用指导,请参阅 GitLab 文档中关于 凭据暴露到互联网 的内容。

Details

ID Aggregated CWE Type Risk
798.161 false 798 Passive High