Credential Access
High
- Category
- Privilege Escalation
- Content
# --------------------------------------------------------------------------- SECURITY_PATTERNS = { '.env': ('missing-env', '`.env` not excluded — may contain secrets'), '.env.*': ('missing-env', '`.env.*` not excluded — may contain environment-specific secrets'), '*.pem': ('missing-secrets', '`*.pem` not excluded — may contain private keys'), '*.key': ('missing-secrets', '`*.key` not excluded — may contain private keys'),- Confidence
- 60% confidence
- Finding
- Code accesses credential files (SSH keys, AWS credentials, etc.). This could indicate credential theft attempts.
