Skip to content

  • 体验新版
    • 正在加载...
  • 登录
  • PaddlePaddle
  • Paddle-Lite
  • Issue
  • #3693

P
Paddle-Lite
  • 项目概览

PaddlePaddle / Paddle-Lite

通知 338
Star 4
Fork 1
  • 代码
    • 文件
    • 提交
    • 分支
    • Tags
    • 贡献者
    • 分支图
    • Diff
  • Issue 271
    • 列表
    • 看板
    • 标记
    • 里程碑
  • 合并请求 78
  • Wiki 0
    • Wiki
  • 分析
    • 仓库
    • DevOps
  • 项目成员
  • Pages
P
Paddle-Lite
  • 项目概览
    • 项目概览
    • 详情
    • 发布
  • 仓库
    • 仓库
    • 文件
    • 提交
    • 分支
    • 标签
    • 贡献者
    • 分支图
    • 比较
  • Issue 271
    • Issue 271
    • 列表
    • 看板
    • 标记
    • 里程碑
  • 合并请求 78
    • 合并请求 78
  • Pages
  • 分析
    • 分析
    • 仓库分析
    • DevOps
  • Wiki 0
    • Wiki
  • 成员
    • 成员
  • 收起侧边栏
  • 动态
  • 分支图
  • 创建新Issue
  • 提交
  • Issue看板
已关闭
开放中
Opened 5月 24, 2020 by saxon_zh@saxon_zhGuest

Found GitHub API Token hard-coded publicly on GitHub repository !!!

Created by: anshumanpattnaik

Hello,

I found GITHUB_API_TOKEN hard-coded publicly on GitHub repository and this token I have found from the below commit links.

https://github.com/PaddlePaddle/Paddle-Lite/blob/e97e0ce0cff193dd02de3fa6a2e5eb87d1a73b8d/tools/coverage/pull_request.py#L14

https://github.com/PaddlePaddle/Paddle-Lite/blob/e97e0ce0cff193dd02de3fa6a2e5eb87d1a73b8d/tools/coverage/gcda_clean.py#L13

POC

  1. Please execute the curl command to confirm the API_TOKEN

curl -u PaddlePaddle:e51cb020919a6eef689257966e8fb6477981788a https://api.github.com/user

  1. After executing the command you will observe you can able to login to the paddlepaddle account.

Security Impact GitHub API Token is always sensitive because by using this token an attacker can get access to the repository. So as a best practice never expose API token publicly on GitHub.

Thanks Anshuman Pattnaik

指派人
分配到
无
里程碑
无
分配里程碑
工时统计
无
截止日期
无
标识: paddlepaddle/Paddle-Lite#3693
渝ICP备2023009037号

京公网安备11010502055752号

网络110报警服务 Powered by GitLab CE v13.7
开源知识
Git 入门 Pro Git 电子书 在线学 Git
Markdown 基础入门 IT 技术知识开源图谱
帮助
使用手册 反馈建议 博客
《GitCode 隐私声明》 《GitCode 服务条款》 关于GitCode
Powered by GitLab CE v13.7