Dropboxの共有リンクに影響を与えるウェブの脆弱性

共有リンクに影響を与えるウェブの脆弱性 Dropboxのユーザーは、サードパーティのWebサイトへのハイパーリンクを含むドキュメントへのリンクを共有しています。 ユーザー、またはリンクの許可された受信者は、文書内のハイパーリンクをクリック。 その時点で、リファラヘッダは、サードパーティのウェブサイトへのリンク元の共有を開示している。 このようなサードパーティのウェブサイトのウェブマスターとしてそのヘッダへのアクセス権を持つユーザーは、共有ドキュメントへのリンクにアクセスすることができました。