正式なドキュメントは英語版であり、この日本語訳はAI支援翻訳により作成された参考用のものです。日本語訳の一部の内容は人間によるレビューがまだ行われていないため、翻訳のタイミングにより英語版との間に差異が生じることがあります。最新かつ正確な情報については、英語版をご参照ください。

機密性の高いシークレットまたはトークンTypeformパーソナルアクセストークンの公開

説明

応答本文に、Typeformのパーソナルアクセストークンのパターンに一致するコンテンツが含まれていることが確認されました。パーソナルアクセストークンは、Typeform APIにアクセスするためのものです。割り当てられたスコープと権限によっては、このトークンにアクセスできる悪意のある攻撃者は、フォームデータの読み取り、更新、または削除を行うことができます。この値を公開すると、攻撃者がこのトークンによって許可されたすべてのリソースにアクセスできる可能性があります。

修正

漏洩したキーに関するセキュリティインシデントの取り扱いに関する一般的なガイダンスについては、GitLabドキュメントの認証情報のインターネットへの公開を参照してください。Typeform APIトークンを再生成するには、Typeformアカウントにサインインしてhttps://admin.typeform.com/にアクセスしてください- 右上隅で、プロフィール写真を選択し、「Account」の下の「Your settings」を選択します- 左側のメニューで、「Personal tokens」を選択します - 「token name」テーブルで、識別されたトークンを見つけ、省略記号を選択し、「Regenerate token」を選択します。詳細については、Typeformのパーソナルアクセストークンに関するドキュメントを参照してください。

Details

ID集約CWEリスク
798.124いいえ798パッシブ