流量泄露
配置泄露
- 如果配置了redis session handler,phpinfo里可以看到save_path配置,可能会有redis认证密码
日志泄露
- 案例1:【iot】Victure VD300提供了3个web调试接口,开启日志、下载日志、关闭日志。由于日志里包含了Wifi密码,导致敏感信息泄漏
- 案例2:【iot】Swann重置出厂状态时,虽然删除了wpa_supplicant.conf,但是日志里依然有SSID和PSK,导致信息泄露
用户隐私泄露
内存泄露
待补充
流量泄露
配置泄露
日志泄露
用户隐私泄露
内存泄露
待补充