Composer, GitHub OAuth 토큰으로 설정된 토큰 내용 유출
Composer leaks contents of tokens configured as GitHub OAuth tokens
TL;DR AI
1분핵심 요약
Hacker News 토론에서 Symfony 스타일의 오류 출력이 GitHub OAuth 토큰을 노출할 수 있는 문제가 지적됐다.
줄바꿈이나 태그가 비밀값을 분리하면 GitHub의 마스킹이 토큰 전체를 인식하지 못해 가리지 못할 수 있다.
그 결과 로그, CI 출력, 오류 페이지에서 자격 증명이 의도치 않게 유출될 수 있다.
이 사례는 서식 처리만으로도 비밀값 차단 시스템이 무력화될 수 있음을 보여준다.



