Help us learn about your current experience with the documentation. Take the survey.

PlanetScale 密码或令牌的机密信息泄露

Description

响应体中包含与 PlanetScale 密码模式匹配的内容。PlanetScale 密码用于连接数据库实例。拥有此密码的恶意行为者可以访问 PlanetScale 托管的数据库。 暴露此值可能允许攻击者访问此令牌授予的所有资源。

Remediation

有关处理密钥泄露相关安全事件的通用指导,请参阅 GitLab 文档中的 凭据暴露到互联网。更多信息,请参阅 PlanetScale 关于数据库连接字符串的文档

Details

ID 聚合 CWE 类型 风险
798.90 false 798 Passive High