[典型漏洞分享]商務邏輯導致的隱私泄露2

來源:互聯網
上載者:User

標籤:

視頻廣場分享在刪除分享或刪除裝置時未立即停止斷流,可導致使用者隱私泄漏【高】

問題描述:

         使用者在刪除分享或刪除裝置時,查看分享的視頻的使用者如果不重新整理頁面,那麼視頻流不會停止,即還可以繼續觀看該被取消分享或刪除的視頻。

測試步驟:

1、  使用賬戶A為裝置A建立視頻廣場分享。註:裝置A是賬戶A的裝置。

2、  使用賬戶B登入並觀看裝置A的分享視頻。

3、  此時賬戶A刪除裝置A的視頻廣場分享或者解除賬戶A和裝置A的綁定關係,賬戶B仍然可以在當前的分享頁面上觀看裝置A的視頻。

4、  賬戶B重新重新整理視頻廣場分享頁面,此刻分享才會斷開。

問題擴充:

         使用者把視頻分享到視頻廣場代表使用者此時不會顧及隱私問題,而當使用者取消視頻廣場分享時,應該立馬切換保護使用者隱私的狀態,而未及時斷流的漏洞可導致使用者隱私泄漏。

解決建議:

1、刪除分享或刪除裝置時強行掐斷視頻流。

[典型漏洞分享]商務邏輯導致的隱私泄露2

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.