機密シークレットまたはトークンの公開 Finicity クライアントシークレット

説明

応答本文に Finicity Client Secret のパターンに一致するコンテンツが含まれています。この値を公開すると、攻撃者はこのトークンによって許可されたすべてのリソースにアクセスできるようになる可能性があります。

対処法

レスポンス本文の内容をレビューし、公開されている値を削除してください。

詳細

ID集計CWE種類リスク
798.41false798受動的高い