Important: Exposed MongoDB cluster in your code
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 20/100
Direzione di ricerca
Cerca nel repository l’URI MongoDB esposta e verifica come vengono caricate le credenziali di connessione. Esamina le indicazioni su .env e dotenv nell’issue, quindi usa la documentazione di GitHub sulla rimozione dei dati sensibili per determinare i passaggi di pulizia. Il lavoro è completato quando le credenziali non sono più esposte nei file correnti né nella cronologia e il cluster è protetto.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
[!WARNING]
You have an exposed mongoDB cluster containing multiple databases in this repository.
Hey DSCKGEC, If you receive this issue don't panic, I am a friendly automated script looking around the internet and just to let you know that you have an exposed mongoDB cluster in your code.
I was able to connect and expose those databases from your cluster:
- accounting
- calorily
- gladiapet_sepolia
- lucid
- starknetid
- telepay
- admin
- local
A malicious attacker could leak data and get credentials to your or people's services/system, even if you know that no sensible information is stored inside it, it is still very dangerous. I do not know what kind of information your databases hold but a malicious attacker could easily dump all the content, please make sure to follow these steps:
- Put your secrets in a .env file
- Use a library like dotenv to load the environment variables from your file onto your code
- At this point, I would either suggest either using github's tool to erase the history or you could delete the repos on Github, remove the .git folder locally and recreate a new repos with a clean history
In the future make sure to not expose your secrets especially your mongodb uri as it contains your username and password combination. Make sure to create a .env file and load your environment variables into your code accordingly.
If you like what I am doing for the community, please feel free to follow my github account @GaillardTom
- Lingua principale
- HTML
- Stelle
- 9
- Fork
- 18
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di DSCKGEC/Libraryly
-
frontend Hard
Difficoltà 3/5 1-2 giorni Idoneità per principianti 35/100
-
DataTable component neededApertafrontend Hard
Difficoltà 5/5 Più di una settimana Idoneità per principianti 25/100
-
Backend enhancement Hard KSoC’22
Difficoltà 3/5 1-2 giorni Idoneità per principianti 42/100
-
Backend Easy enhancement KSoC’22
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
-
Backend enhancement Hard
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
Tutte le issue di DSCKGEC/Libraryly
Issue simili
-
bug needs-triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 86/100
DataDog/dd-trace-go#5469 ·
I maintainer di solito rispondono entro 1 giorno
-
Team: SCM
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 1 giorno
-
[Bug]: Reusing BFSDeepCrawlStrategy leaks the previous crawl's max_pages budget into a fresh runAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 1 giorno
-
unconfirmed bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
Rapptz/discord.py#10529 ·
I maintainer di solito rispondono entro 1 giorno
-
[Bug]: MRV2 prepare_inputs signature is incompatible with updated vLLM num_active_loras argumentApertabug
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
vllm-project/vllm-ascend#17710 ·
I maintainer di solito rispondono entro 1 giorno