All rules →
Rules / Java
SHIELD-JAVA-010

Hardcoded Credentials

highJavaCWE-798CVSS 8.1

What it detects

A password, secret, or API key assigned as a string literal exposes credentials in source.

How to fix

Load secrets from environment variables or a secrets manager, never from source code.

Scan your repo freeFull documentation
Back to all rules
SHIELD-JAVA-010: Hardcoded Credentials — Zennoxa Shield