因配置错误,法国汉堡王网站敏感数据遭泄露!
原文中文,约1100字,阅读约需3分钟。发表于: 。据报道,早在2019年汉堡王就曾因为配置错误,导致法国分店泄露了购买汉堡王的儿童个人身份信息(PII)。
法国汉堡王因网站配置错误泄露敏感信息,可能导致恶意行为者攻击连锁店。研究人员发现可公开访问的环境文件,包含数据库凭证和Google标签管理器ID。凭证泄露可能导致读取或修改数据库数据,并执行任意JavaScript代码。同时发现用于Google Analytics的ID,可破坏网站性能分析。
据报道,早在2019年汉堡王就曾因为配置错误,导致法国分店泄露了购买汉堡王的儿童个人身份信息(PII)。
法国汉堡王因网站配置错误泄露敏感信息,可能导致恶意行为者攻击连锁店。研究人员发现可公开访问的环境文件,包含数据库凭证和Google标签管理器ID。凭证泄露可能导致读取或修改数据库数据,并执行任意JavaScript代码。同时发现用于Google Analytics的ID,可破坏网站性能分析。