Сохраненные ключи API во временном клиенте браузера не помечаются как защищенные, что позволяет консоли JavScript или другим ошибкам извлекать учетные данные шифрования.
Показать оригинальное описание (EN)
The stored API keys in temporary browser client is not marked as protected allowing for JavScript console or other errors to allow for extraction of the encryption credentials.
Характеристики атаки
Последствия
Строка CVSS v3.1