UEHMonQAQC / BI_K45

BI_K45 - UEH - BIT
12 stars 0 forks source link

[Nhóm#5] Lỗi bảo mật nội dung trong chatbox khi đăng nhập tài khoản khác - trang https://nhasachlaptrinh.tk #365

Open 31191024988 opened 2 years ago

31191024988 commented 2 years ago

a. Web Browser: Opera 81.0.4196.37 b. Các bước phát hiện ra lỗi: i. #1: Truy cập vào trang web: https://nhasachlaptrinh.tk image ii. #2: Click vào icon giỏ hàng chọn "Đăng nhập" như hình: 40 41 ii. #3: Sau khi đăng nhập thành công -> Click vào biểu tượng "Chat với chúng tôi" 42 iii. #3: Nhập vào khung chat những vấn đề cần được hỗ trợ -> click " - " như hình 43 iv. #4: Bấm vào icon Tài khoản -> "Thoát" image v. #5: Đăng nhập với tài khoản khác 45 vi. #6: Sau khi đăng nhập thành công click vào biểu tượng "Chat với chúng tôi" và kiểm tra 46 c. Kết quả thực tế: Sau khi đăng nhập bằng tài khoản khác thì nội dung về đoạn chat ở tài khoản trước đó vẫn còn d. Kết quả mong đợi: Không xem được nội dung đoạn chat khi đăng nhập bằng tài khoản khác.

31191024332 commented 2 years ago

Mình không xác nhận lỗi này nha. Lý do vì cái chat box đó hoạt động độc lập với chức năng login, bạn nhập vào xong ẩn nó đi thì tất nhiên mở lại nó vẫn còn.

31191024988 commented 2 years ago

Mình không xác nhận lỗi này nha. Lý do vì cái chat box đó hoạt động độc lập với chức năng login, bạn nhập vào xong ẩn nó đi thì tất nhiên mở lại nó vẫn còn.

mình đổi label rồi check lại giúp mình