機密シークレットまたはトークンの漏洩 Adobe Client ID (OAuth Web)
説明
レスポンスボディには、Adobe クライアント ID (OAuth Web) のパターンに一致するコンテンツが含まれています。この値を公開すると、攻撃者はこのトークンによって許可されたすべてのリソースにアクセスできるようになる可能性があります。
対処法
レスポンス本文の内容をレビューし、公開されている値を削除してください。
詳細
ID | 集計 | CWE | 種類 | リスク |
---|---|---|---|---|
798.2 | false | 798 | 受動的 | 高い |