Important: Exposed MongoDB cluster in your code
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 20/100
Línea de trabajo
Busca en el repositorio la URI de MongoDB expuesta e inspecciona cómo se cargan las credenciales de conexión. Revisa las indicaciones sobre .env y dotenv en el issue y, después, utiliza la documentación de GitHub sobre la eliminación de datos sensibles para determinar los pasos de limpieza. Se considera terminado cuando las credenciales ya no estén expuestas en los archivos actuales ni en el historial y el clúster esté protegido.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
[!WARNING]
You have an exposed mongoDB cluster containing multiple databases in this repository.
Hey DSCKGEC, If you receive this issue don't panic, I am a friendly automated script looking around the internet and just to let you know that you have an exposed mongoDB cluster in your code.
I was able to connect and expose those databases from your cluster:
- accounting
- calorily
- gladiapet_sepolia
- lucid
- starknetid
- telepay
- admin
- local
A malicious attacker could leak data and get credentials to your or people's services/system, even if you know that no sensible information is stored inside it, it is still very dangerous. I do not know what kind of information your databases hold but a malicious attacker could easily dump all the content, please make sure to follow these steps:
- Put your secrets in a .env file
- Use a library like dotenv to load the environment variables from your file onto your code
- At this point, I would either suggest either using github's tool to erase the history or you could delete the repos on Github, remove the .git folder locally and recreate a new repos with a clean history
In the future make sure to not expose your secrets especially your mongodb uri as it contains your username and password combination. Make sure to create a .env file and load your environment variables into your code accordingly.
If you like what I am doing for the community, please feel free to follow my github account @GaillardTom
- Lenguaje dominante
- HTML
- Estrellas
- 9
- Forks
- 18
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de DSCKGEC/Libraryly
-
frontend Hard
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
-
DataTable component neededAbiertofrontend Hard
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
-
Endpoints to filter books neededAbiertoBackend enhancement Hard KSoC’22
Dificultad 3/5 1-2 días Aptitud para principiantes 42/100
-
Backend Easy enhancement KSoC’22
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
-
Backend enhancement Hard
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
Todos los issues de DSCKGEC/Libraryly
Issues similares
-
bug needs-triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
DataDog/dd-trace-go#5469 ·
Los mantenedores suelen responder en 1 día
-
Team: SCM
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día
-
[Bug]: Reusing BFSDeepCrawlStrategy leaks the previous crawl's max_pages budget into a fresh runAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día
-
unconfirmed bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
Rapptz/discord.py#10529 ·
Los mantenedores suelen responder en 1 día
-
[Bug]: MRV2 prepare_inputs signature is incompatible with updated vLLM num_active_loras argumentAbiertobug
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
vllm-project/vllm-ascend#17710 ·
Los mantenedores suelen responder en 1 día