PoCs Check

测试指南
EN

Enable Camera 测试指南

概要说明

Enable Camera 用于测试 Dapp 静默使用摄像头的权限,Dapp 在使用摄像头的时候需要进行权限申请,默认不应该直接赋予Dapp使用摄像头的权限。

漏洞定位

点击测试页面的“Enable Camera”按钮,如果没有进行权限申请或者提醒直接打开了摄像头并将视频信息展示在页面的空白框,则认为存在漏洞。

修复建议

建议涉及到使用摄像头的相关操作要提醒用户,并让用户授权相关的操作后才执行。