Help us learn about your current experience with the documentation. Take the survey.

暴露机密密钥或令牌 PlanetScale API 令牌

Description

响应体中包含的内容被识别为符合 PlanetScale API 服务令牌的模式。服务令牌根据允许的范围创建并分配权限。拥有服务令牌访问权限的恶意行为者将被授予与此服务令牌相同的权限。 暴露此值可能允许攻击者访问此令牌授予的所有资源。

Remediation

有关处理密钥泄露相关安全事件的通用指导,请参阅 GitLab 文档中的 凭据暴露到互联网

要撤销服务令牌:

  • 登录您的 PlanetScale 账户并访问 https://app.planetscale.com/
  • 从左侧菜单中选择 “设置”
  • 在 “设置” 下,选择 “服务令牌”
  • 找到已识别的安全令牌并选择其名称
  • 记录其组织访问权限、权限和范围
  • 在右上角选择 “删除服务令牌”
  • 当提示时,在 “删除服务令牌” 对话框中选择 “删除”

有关更多信息,请参阅 PlanetScale 关于服务令牌的文档

Details

ID Aggregated CWE Type Risk
798.91 false 798 Passive High