coder / coder/coder-desktop-windows

Service log files contain API keys

オープン
#151 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
主要言語
C#
スター
26
フォーク
12
平均マージ
6時間 50分
マージ済み PR(30日)
1

説明

The service log file contains log messages for every received RPC message. The `StartRequest` RPC message contains the API key, so it gets logged.

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

調査の方向性

まず、Windows サービスが受信した RPC メッセージを記録している箇所と、StartRequest メッセージが処理される箇所を追跡します。API キーがログ出力に入る経路を確認します。サービスログに API キーが公開されなくなり、リクエストに対する適切なログ記録が維持されていれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
csharp
領域
backend, security
issue の種類
バグ
難易度
3/5
見積もり時間
1〜2日
活発さ
停滞
明瞭さ
説明が足りない
初心者へのやさしさ
35/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。