Help us learn about your current experience with the documentation. Take the survey.

暴露机密密钥或令牌的 SSH 私钥

描述

响应体中包含与 SSH 私钥模式匹配的内容。私有 SSH 密钥用于身份验证和对称密钥交换。拥有此密钥的恶意行为者可以用来冒充应用程序或服务。暴露此值可能允许攻击者访问此令牌授予的所有资源。

修复建议

有关处理密钥泄露安全事件的通用指导,请参阅 GitLab 关于 凭据暴露到互联网 的文档。

要生成新的 ed25519 密钥(推荐),请使用 ssh-keygen 工具:

console ssh-keygen -t ed25519

要生成新的 ECDSA 密钥,请使用 ssh-keygen 工具:

console ssh-keygen -t ecdsa 要生成新的 DSA 密钥,请使用 ssh-keygen 工具: console ssh-keygen -t dsa

更多信息,请参阅 ssh-keygen 文档

详情

ID 聚合 CWE 类型 风险
798.94 false 798 Passive High

链接