logo

Database

Securitytrails Api Key

Description

The source code repository contains sensitive information: SecurityTrails API Key

Weakness:

009 - Sensitive information in source code

Category: Information Collection

Detection Strategy

    • Matches SecurityTrails API Key patterns in source code and configuration files

Vulnerable code example

SECURITYTRAILS_API_KEY=meyB8bNAycXGwwJMpQ6pWjk9FJx1SRi6
export SECURITYTRAILS_KEY="UUjS08nA3TS2kcXUKu3cuiOlaYvrpLqM"
securitytrails:
  - dsHhKjuTolwhQJzT2ji96Cg1Mvck388a
r = requests.get("https://api.securitytrails.com/v1/ping", headers={"APIKEY": "h0WcDp4vNNSL6fdXuG59cqbrhn7dgrOZ"})
curl 'https://api.securitytrails.com/v1/ping?apikey=meyB8bNAycXGwwJMpQ6pWjk9FJx1SRi6'
curl --url https://api.securitytrails.com/v1/ping --header 'APIKEY: meyB8bNAycXGwwJMpQ6pWjk9FJx1SRi6'