Частина тексту файла (без зображень, графіків і формул):
МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
/
Лабораторна робота №2
З дисципліни
“Безпека програмного забезпечення”
Тема: «Аналіз вихідного коду за допомогою Fortify SCA»
Мета роботи: Ознайомитися з можливостями Fortify SCA для проведення аналізу вихідного коду.
Виконання роботи
Вразливість
Опис вразливості
Вразливий компонент
Рівень тяжкості
Credential Management: Hardcoded API Credentials
Прописані прямо в коді облікові дані API можуть компрометувати безпеку системи.
config/default.yml : 55
Критичний
Credential Management: Hardcoded API Credentials
Прописані прямо в коді облікові дані API можуть компрометувати безпеку системи.
frontend/src/app/app.guard.spec.ts : 40
Критичний
Credential Management: Hardcoded API Credentials
Прописані прямо в коді облікові дані API можуть компрометувати безпеку системи.
frontend/src/app/last-login-ip/last-login-ip.component.spec.ts : 50
Критичний
Privacy Violation: Shoulder Surfing
Форма в login.component.html записує пароль у звичайному тексті на екрані в рядку 27 .
frontend/src/app/login/login.component.html : 27
Критичний
Credential Management: Hardcoded API Credentials
Прописані прямо в коді облікові дані API можуть компрометувати безпеку системи.
frontend/src/app/login/login.component.ts : 38
Критичний
Password Management: Insecure Submission
Форма в two-factor-auth.component.html подає пароль як частину запиту HTTP GET в рядку 27 , що призведе до відображення, реєстрації та зберігання пароля в кеші браузера.
frontend/src/app/two-factor-auth/two-factor-auth.component.html : 27
Критичний
Password Management: Insecure Submission
Форма в two-factor-auth.component.html подає пароль як частину запиту HTTP GET в рядку 71 , що призведе до відображення, реєстрації та зберігання пароля в кеші браузера.
frontend/src/app/two-factor-auth/two-factor-auth.component.html : 71
Критичний
Key Management: Hardcoded Encryption Key
Жорсткі кодовані клавіші шифрування можуть поставити під загрозу безпеку.
lib/insecurity.ts : 23
Критичний
Privacy Violation
Файл authralicationusers.ts mishandles конфіденційна інформація в рядку 24 , яка може поставити під загрозу конфіденційність користувачів і часто є незаконним.
routes/authenticatedUsers.ts : 24
Критичний
Insecure Transport
Заклик до get() в productrevieviapispec.ts в рядку 68 використовує незашифрований протокол замість зашифрованого протоколу для спілкування з сервером.
test/api/productReviewApiSpec.ts : 68
Критичний
Credential Management: Hardcoded API Credentials
Прописані прямо в коді облікові дані API можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 317
Критичний
Credential Management: Hardcoded API Credentials
Прописані прямо в коді облікові дані API можуть компрометувати безпеку системи.
test/cypress/e2e/forgedJwt.spec.ts : 22
Критичний
Credential Management: Hardcoded API Credentials
Прописані прямо в коді облікові дані API можуть компрометувати безпеку системи.
test/server/currentUserSpec.ts : 31
Критичний
Credential Management: Hardcoded API Credentials
Прописані прямо в коді облікові дані API можуть компрометувати безпеку системи.
test/server/currentUserSpec.ts : 33
Критичний
Insecure Transport
Виклик до createServer() в preconditionvalidationspec.ts в рядку 56 використовує незашифрований протокол замість зашифрованого протоколу для спілкування з сервером.
test/server/preconditionValidationSpec.ts : 56
Критичний
Credential Management: Hardcoded API Credentials
Прописані прямо в коді облікові дані API можуть компрометувати безпеку системи.
test/server/verifySpec.ts : 297
Критичний
Credential Management: Hardcoded API Credentials
Прописані прямо в коді облікові дані API можуть компрометувати безпеку системи.
test/server/verifySpec.ts : 309
Критичний
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 2
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 62
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 30
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 106
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 87
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 122
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 114
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 139
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 131
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 157
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 148
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 175
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 165
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 194
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 185
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 212
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 242
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 248
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 258
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 203
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
data/static/users.yml : 236
Високий
Dockerfile Misconfiguration: Dependency Confusion
Отримання залежностей без вказання версії може зробити систему збірки вразливою до шкідливих бінарних файлів або викликати несподівану поведінку.
Dockerfile : 4
Високий
Dockerfile Misconfiguration: Dependency Confusion
Отримання залежностей без вказання версії може зробити систему збірки вразливою до шкідливих бінарних файлів або викликати несподівану поведінку.
Dockerfile : 31
Високий
Dockerfile Misconfiguration: Dependency Confusion
Отримання залежностей без вказання версії може зробити систему збірки вразливою до шкідливих бінарних файлів або викликати несподівану поведінку.
Dockerfile : 5
Високий
Dockerfile Misconfiguration: Dependency Confusion
Отримання залежностей без вказання версії може зробити систему збірки вразливою до шкідливих бінарних файлів або викликати несподівану поведінку.
Dockerfile : 25
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
frontend/src/app/oauth/oauth.component.spec.ts : 92
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
frontend/src/app/oauth/oauth.component.spec.ts : 85
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
frontend/src/app/register/register.component.spec.ts : 153
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
frontend/src/app/register/register.component.spec.ts : 135
Високий
Password Management: Empty Password
Порожні паролі можуть поставити під загрозу безпеку системи таким чином, який неможливо легко усунути.
frontend/src/app/register/register.component.spec.ts : 115
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
frontend/src/app/Services/two-factor-auth-service.spec.ts : 80
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
frontend/src/app/Services/two-factor-auth-service.spec.ts : 64
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
routes/changePassword.ts : 20
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
routes/login.ts : 66
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
routes/login.ts : 65
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
routes/login.ts : 63
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
routes/login.ts : 64
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
routes/login.ts : 62
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
routes/login.ts : 67
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
routes/resetPassword.ts : 25
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 235
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 195
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 169
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 310
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 293
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 282
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 281
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 247
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 236
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 367
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 351
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 340
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 339
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 322
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 311
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 434
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 433
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 415
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 397
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 396
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 378
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 452
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 231
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 277
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 306
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 335
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 364
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 393
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/2faSpec.ts : 430
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/addressApiSpec.ts : 20
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/basketApiSpec.ts : 101
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/basketApiSpec.ts : 25
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/basketItemApiSpec.ts : 21
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/chatBotSpec.ts : 56
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/chatBotSpec.ts : 250
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/chatBotSpec.ts : 205
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/chatBotSpec.ts : 174
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/chatBotSpec.ts : 140
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/chatBotSpec.ts : 108
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/chatBotSpec.ts : 77
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/chatBotSpec.ts : 295
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/chatBotSpec.ts : 287
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/dataExportApiSpec.ts : 113
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/dataExportApiSpec.ts : 78
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/dataExportApiSpec.ts : 49
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/dataExportApiSpec.ts : 22
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/dataExportApiSpec.ts : 333
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/dataExportApiSpec.ts : 283
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/dataExportApiSpec.ts : 235
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/dataExportApiSpec.ts : 195
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/dataExportApiSpec.ts : 153
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deliveryApiSpec.ts : 23
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deliveryApiSpec.ts : 111
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deliveryApiSpec.ts : 83
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deliveryApiSpec.ts : 52
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deluxeApiSpec.ts : 71
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deluxeApiSpec.ts : 53
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deluxeApiSpec.ts : 35
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deluxeApiSpec.ts : 191
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deluxeApiSpec.ts : 170
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deluxeApiSpec.ts : 149
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deluxeApiSpec.ts : 129
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deluxeApiSpec.ts : 105
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/deluxeApiSpec.ts : 89
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/erasureRequestApiSpec.ts : 119
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/erasureRequestApiSpec.ts : 99
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/erasureRequestApiSpec.ts : 80
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/erasureRequestApiSpec.ts : 64
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/erasureRequestApiSpec.ts : 37
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/erasureRequestApiSpec.ts : 18
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/erasureRequestApiSpec.ts : 140
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/feedbackApiSpec.ts : 152
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/feedbackApiSpec.ts : 119
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/loginApiSpec.ts : 64
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/loginApiSpec.ts : 46
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/loginApiSpec.ts : 30
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/loginApiSpec.ts : 21
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/loginApiSpec.ts : 266
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/loginApiSpec.ts : 245
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/loginApiSpec.ts : 142
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/loginApiSpec.ts : 124
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/loginApiSpec.ts : 109
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/loginApiSpec.ts : 94
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/loginApiSpec.ts : 79
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/memoryApiSpec.ts : 91
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/memoryApiSpec.ts : 64
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/memoryApiSpec.ts : 26
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/orderHistoryApiSpec.ts : 90
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/orderHistoryApiSpec.ts : 73
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/orderHistoryApiSpec.ts : 56
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/orderHistoryApiSpec.ts : 19
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/orderHistoryApiSpec.ts : 149
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/orderHistoryApiSpec.ts : 129
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/orderHistoryApiSpec.ts : 109
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/passwordApiSpec.ts : 93
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/passwordApiSpec.ts : 47
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/passwordApiSpec.ts : 29
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/passwordApiSpec.ts : 20
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/paymentApiSpec.ts : 20
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/productReviewApiSpec.ts : 131
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/productReviewApiSpec.ts : 111
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/profileImageUploadSpec.ts : 123
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/profileImageUploadSpec.ts : 97
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/profileImageUploadSpec.ts : 52
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/profileImageUploadSpec.ts : 25
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 137
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 114
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 93
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 72
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 38
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 55
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 21
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 292
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 269
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 249
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 228
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 207
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 190
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 173
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 155
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 326
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/quantityApiSpec.ts : 309
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/securityAnswerApiSpec.ts : 44
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 106
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 100
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 82
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 60
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 42
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 260
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 271
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 199
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 180
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 158
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 136
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userApiSpec.ts : 118
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/userProfileSpec.ts : 19
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/api/walletApiSpec.ts : 18
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/administration.spec.ts : 5
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/b2bOrder.spec.ts : 6
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/b2bOrder.spec.ts : 37
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/basket.spec.ts : 77
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/basket.spec.ts : 4
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/changePassword.spec.ts : 31
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/changePassword.spec.ts : 25
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/changePassword.spec.ts : 6
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/chatbot.spec.ts : 3
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/complain.spec.ts : 5
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/contact.spec.ts : 47
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/contact.spec.ts : 11
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/dataErasure.spec.ts : 3
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/dataExport.spec.ts : 24
Високий
Password Management: Hardcoded Password
Прописані прямо в коді паролі можуть компрометувати безпеку системи.
test/cypress/e2e/deluxe.spec.ts : 4
Високий
Ви не можете залишити коментар. Для цього, будь ласка, увійдіть
або зареєструйтесь.
Ділись своїми роботами та отримуй миттєві бонуси!
Маєш корисні навчальні матеріали, які припадають пилом на твоєму комп'ютері? Розрахункові, лабораторні, практичні чи контрольні роботи — завантажуй їх прямо зараз і одразу отримуй бали на свій рахунок! Заархівуй всі файли в один .zip (до 100 МБ) або завантажуй кожен файл окремо. Внесок у спільноту – це легкий спосіб допомогти іншим та отримати додаткові можливості на сайті. Твої старі роботи можуть приносити тобі нові нагороди!