Help us learn about your current experience with the documentation. Take the survey.

暴露机密密钥或令牌 Discord 客户端 ID

描述

响应体中包含与 Discord 客户端 ID 模式匹配的内容。客户端 ID 用于 OAuth 应用程序,并与客户端密钥组合使用。仅此值本身不会授予任何访问权限,必须与客户端密钥值一起使用。 暴露此值可能允许攻击者访问此令牌授予的所有资源。

修复建议

有关处理密钥泄露相关安全事件的一般指导,请参阅 GitLab 关于 凭据暴露到互联网 的文档。您无法撤销 Discord 客户端 ID。相反,您必须生成一个全新的 Discord 应用程序。 更多信息,请参阅 Discord 关于 OAuth 的文档

详细信息

ID Aggregated CWE Type Risk
798.27 false 798 Passive High

链接