Help us learn about your current experience with the documentation. Take the survey.

暴露机密密钥或令牌 Yandex Cloud IAM cookie v1-1

Description

响应体包含与 Yandex Cloud IAM Cookie v1 模式匹配的内容。 暴露此值可能允许攻击者访问此令牌授予的所有资源。

Remediation

有关处理密钥泄露相关安全事件的通用指导,请参阅 GitLab 关于 凭据暴露到互联网 的文档。

Details

ID 聚合 CWE 类型 风险
798.181 false 798 Passive High