Dropbox Api Token: security issue

Abierto
#280 2 comentarios 1 reacción 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
3/5
Tiempo estimado
1-2 días
Aptitud para principiantes
30/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Estancado
Stack tecnológico
java
Área
api, security

Línea de trabajo

Comienza reproduciendo el fallo de un token que contiene espacios en el Java Dropbox API client e inspecciona la excepción y la salida del registro resultantes. Rastrea dónde se analiza el token y dónde se construye el mensaje de la excepción; se considera terminado cuando los fallos ya no exponen el token en texto plano y conservan un contexto de error útil.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

When the token has whitespace the API throws an exception with the API token in it - in cleartext, thus exposing to logs.

Lenguaje dominante
Java
Estrellas
627
Forks
463
Merge medio
5 min
PR fusionados (30 d)
10

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de dropbox/dropbox-sdk-java

Todos los issues de dropbox/dropbox-sdk-java

Issues similares

Más issues de Java

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.