マイクをオフにして対談者を聞くことができる脆弱性

画像



脆弱性を利用すると、相手の知らないうちに対話者のミュートをアクティブにすることができます。 マイクのアイコンは消されたままになります。



このエラーは、グループコールモードの中断中の自動接続回復機能にあります。 Windowsバージョン5.5.0.124、5.6、BETA 5.7.0.123でテスト済み。



エラーを再現する手順:

  1. 電話をかけたり受けたりします。
  2. 対談者がマイクをミュートします。
  3. echo123をチャットに入力/追加して、グループ1に通話を切り替えます
  4. インターネットをオフにして、 「コールを取り戻そうとしている間、しばらくお待ちくださいという赤いメッセージを待ちます
  5. インターネットに接続し、通話が回復するのを待ちます。
  6. マイクのアイコンが消されているにもかかわらず、対談者の声が聞こえます




tête-à-têteが呼び出されたとき、エラーを再現できませんでした。



チケットjira.skype.com/browse/SCW-3328



UPD:開発者はエラーを確認しました。



ラウル・ライヴ



確認しましたので、できるだけ早く修正に取り組んでいます



発行ID:calling-244



All Articles