漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
BASEHUB_TOKEN commited in next-forge
Vulnerability Description
next-forge is a Next.js project boilerplate for modern web application. The BASEHUB_TOKEN commited in apps/web/.env.example. Users should avoid use of this token and should remove any access it may have in their systems.
CVSS Information
N/A
Vulnerability Type
敏感数据的明文存储
Vulnerability Title
next-forge 安全漏洞
Vulnerability Description
next-forge是Hayden Bleasel个人开发者的一个 Next.js 应用程序的生产级 Turborepo 模板。 next-forge 3.0.11之前版本存在安全漏洞,该漏洞源于在apps/web/.env.example文件中提交了BASEHUB_TOKEN,导致用户可能会不当使用此令牌,并可能在他们的系统中保留不必要的访问权限。
CVSS Information
N/A
Vulnerability Type
N/A