cloudposse / cloudposse/github-commenter
Command help can expose sensitive credentials
- Ngôn ngữ chính
- Go
- Star
- 112
- Fork
- 17
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Mô tả
If sensitive parameters (e.g. GitHub access token) is passed by environment variable, then the help page includes this information as a "default" value. Sensitive values should not be exposed here, in case a mistake causes the help page to be displayed.
e.g.
```
...
-token string
Github access token (default "01234567890abcdef")
...
2020/05/07 16:29:56 -sha or GITHUB_COMMIT_SHA required
```
Hướng dẫn đóng góp
Hướng nghiên cứu
Bắt đầu bằng cách xác định phần tạo trợ giúp cho lệnh và phần xử lý flag dựa trên môi trường, sau đó tái hiện sự cố bằng cách cung cấp token thông qua một biến môi trường. Công việc được xem là hoàn tất khi đầu ra trợ giúp không còn hiển thị các giá trị nhạy cảm dưới dạng giá trị mặc định nhưng vẫn hiển thị phần mô tả flag.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- github, go
- Lĩnh vực
- cli, security
- Loại issue
- Lỗi
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Khá rõ ràng
- Mức phù hợp với người mới
- 35/100