Natixar / Blockchain-frontend

Other
0 stars 0 forks source link

GitHub Action FileSystem is Public #9

Closed lepeuvedic-natixar closed 2 months ago

lepeuvedic-natixar commented 2 months ago

Problem Nous avons détecté qu'une clé API Google accessible publiquement est associée au projet Google Cloud Platform suivant :

Projet Natixar SaaS (id: natixar-saas) avec la clé API AIza**bPas

La clé a été trouvée à l'URL suivante : https://github.com/Natixar/Blockchain-frontend/blob/a62b8c575b94eaab34e2f91b06cfbeb2704483ac/.env.production

The problem is not urgently critical because the key accesses a free plan on Google Maps, which will be very quickly used up if the API key is abused, without further consequences.

How to Reproduce?

Just wait until Google emails me the above warning.