機密シークレットまたはトークンの漏洩 Asana クライアントシークレット

説明

レスポンス本文に Asana Client Secret のパターンに一致する内容が含まれています。この値を公開すると、攻撃者はこのトークンで許可されたすべてのリソースにアクセスできるようになります。

対処法

レスポンス本文の内容をレビューし、公開されている値を削除してください。

詳細

ID集計CWE種類リスク
798.10false798受動的高い