博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
[典型漏洞分享]业务逻辑导致的隐私泄露2
阅读量:5347 次
发布时间:2019-06-15

本文共 423 字,大约阅读时间需要 1 分钟。

视频广场分享在删除分享或删除设备时未立即停止断流,可导致用户隐私泄漏【高】

问题描述:

         用户在删除分享或删除设备时,查看分享的视频的用户如果不刷新页面,那么视频流不会停止,即还可以继续观看该被取消分享或删除的视频。

测试步骤:

1、  使用账户A为设备A创建视频广场分享。注:设备A是账户A的设备。

2、  使用账户B登录并观看设备A的分享视频。

3、  此时账户A删除设备A的视频广场分享或者解除账户A和设备A的绑定关系,账户B仍然可以在当前的分享页面上观看设备A的视频。

4、  账户B重新刷新视频广场分享页面,此刻分享才会断开。

问题扩展:

         用户把视频分享到视频广场代表用户此时不会顾及隐私问题,而当用户取消视频广场分享时,应该立马切换保护用户隐私的状态,而未及时断流的漏洞可导致用户隐私泄漏。

解决建议:

1、删除分享或删除设备时强行掐断视频流。

转载于:https://www.cnblogs.com/fishou/p/4195017.html

你可能感兴趣的文章
Cocos2d-x学习之windows 7 android环境搭建
查看>>
将html代码中的大写标签转换成小写标签
查看>>
jmeter多线程组间的参数传递
查看>>
零散笔记
查看>>
MaiN
查看>>
[Python学习] 简单网络爬虫抓取博客文章及思想介绍
查看>>
触发器课程SQL Server 知识梳理九 触发器的使用
查看>>
信息浏览器从Android的浏览器中传递cookie数据到App中信息浏览器
查看>>
客户端连接linux虚拟机集群报错
查看>>
linux下部署一个JavaEE项目的简单步骤
查看>>
hash储存机制
查看>>
[Android学习系列16]Android把php输出的json加载到listview
查看>>
20145205 《信息安全系统设计基础》第14周学习总结
查看>>
6)添加一个窗口的图标
查看>>
POJ - 1422 Air Raid 二分图最大匹配
查看>>
Road Map
查看>>
正则替换中的一个Bug
查看>>
HI3531uboot开机画面 分类: arm-linux-Ubunt...
查看>>
制作U盘启动CDLinux 分类: 生活百科 ...
查看>>
strcpy函数里的小九九
查看>>