Web App Scanning 的 Data Exposure 系列

ID名稱嚴重性
115118偵測到經驗證的機密資料
critical
115148偵測到 Git 憑證設定檔
high
115147偵測到設定檔
high
115145偵測到 Wgetrc 設定檔
info
115144偵測到 MSMTPRC 組態檔案
high
115143偵測到 eSMTPRC 設定檔
high
115142偵測到 Ruby 設定檔
high
115131偵測到 Apache Airflow 設定檔
medium
115130偵測到 Ansible 設定檔
medium
115129偵測到 Apache 設定檔
medium
115127偵測到 Kubernetes Kustomization 設定
high
115126偵測到 CodeDeploy Appspec 設定
high
115125參數 YML 配置偵測到
high
115124偵測到火力基地配置
high
115119偵測到 Redis 設定檔
high
115114偵測到已知主機檔案
medium
115111偵測到私鑰檔案
high
115098Next.js 偵測到設定檔
medium
115092Behat 設定檔偵測到
medium
115079偵測到Kubernetes設定
medium
115063AI 服務秘密揭露
high
115062第三方服務秘密揭露
high
114966偵測到個人身分識別資訊 (PII) 欄位
info
114948偵測到 UUID/GUID 版本 1
info
114947使用者列舉
medium
114780偵測到 NPM 除錯日誌檔案
medium
114779偵測到 Rails 設定檔
high
114615使用者名稱洩漏
low
114569偵測到 Atlassian BitBucket 公開存放庫
medium
114568偵測到 GitHub 工作流程
medium
114468偵測到 SonarQube 公開專案
info
114465偵測到 SSH id_rsa 檔案
critical
114464偵測到 SSH Authorized Keys 檔案
medium
114463偵測到 Robomongo 檔案
high
114428偵測到 Sequelize 設定檔
medium
114276資料庫連線字串洩漏
high
114195偵測到 Web 伺服器設定檔
medium
114143偵測到 Node-config 設定檔
medium
114142ADFS 信賴方信任洩漏
medium
114129通用秘密揭露
high
114115HTTP NTLM 資訊洩漏
medium
114091偵測到 WordPress WPEngine 設定
medium
114012偵測到 Prometheus 敏感端點
medium
113943香港身分識別號碼遭洩漏
medium
113897偵測到 HTML 註解
info
113892偵測到 Pprof 除錯檔案
medium
113850偵測到 Visual Studio Code Server 檔案
medium
113578偵測到 AppVeyor 設定
medium
113556Composer 存放庫憑證洩漏
high
113555SQL 陳述式洩漏
medium