Pypi Upload Token

Description

The source code repository contains sensitive information: PyPI Upload Token

Weakness:

009 - Sensitive information in source code

Category: Information Collection

Detection Strategy

    Matches PyPI Upload Token patterns in source code and configuration files

Vulnerable code example

PYPI_TOKEN=pypi-AgEIcHlwaS5vcmcCJaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
token = 'pypi-AgEIcHlwaS5vcmcCJBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB'