Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Important: Exposed MongoDB cluster in your code

Abierto
#49 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
20/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
mongodb, nodejs

Línea de trabajo

Busca en el repositorio la URI de MongoDB expuesta e inspecciona cómo se cargan las credenciales de conexión. Revisa las indicaciones sobre .env y dotenv en el issue y, después, utiliza la documentación de GitHub sobre la eliminación de datos sensibles para determinar los pasos de limpieza. Se considera terminado cuando las credenciales ya no estén expuestas en los archivos actuales ni en el historial y el clúster esté protegido.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

[!WARNING]

You have an exposed mongoDB cluster containing multiple databases in this repository.

Hey DSCKGEC, If you receive this issue don't panic, I am a friendly automated script looking around the internet and just to let you know that you have an exposed mongoDB cluster in your code.
I was able to connect and expose those databases from your cluster:
  • accounting
  • calorily
  • gladiapet_sepolia
  • lucid
  • starknetid
  • telepay
  • admin
  • local

A malicious attacker could leak data and get credentials to your or people's services/system, even if you know that no sensible information is stored inside it, it is still very dangerous. I do not know what kind of information your databases hold but a malicious attacker could easily dump all the content, please make sure to follow these steps:

  1. Put your secrets in a .env file
  2. Use a library like dotenv to load the environment variables from your file onto your code
  3. At this point, I would either suggest either using github's tool to erase the history or you could delete the repos on Github, remove the .git folder locally and recreate a new repos with a clean history

In the future make sure to not expose your secrets especially your mongodb uri as it contains your username and password combination. Make sure to create a .env file and load your environment variables into your code accordingly.

If you like what I am doing for the community, please feel free to follow my github account @GaillardTom
Lenguaje dominante
HTML
Estrellas
9
Forks
18
Métricas de merge de PR
Sin PR fusionados en 30 d

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de DSCKGEC/Libraryly

Todos los issues de DSCKGEC/Libraryly

Issues similares

Más issues de Backend & API Design

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.