Credential Access
High
- Category
- Privilege Escalation
- Content
**步骤 A — 向用户展示 OAuth 客户端配置(需用户确认):** 读取 `~/.mcporter/credentials.json` 的内容(此时仅包含 OAuth 客户端参数,不含 token),向用户展示并告知: > 以下是 OAuth 客户端配置,请参考文档 https://bytedance.larkoffice.com/wiki/UspfwpHaFi6LxQkt9xBcIS54nNg 在本地电脑中完成授权,授权完成后请将生成的凭证文件提供给我。
- Confidence
- 95% confidence
- Finding
- credentials.json
