全ての報告
ディグアップアドベンチャー(DIG UP Adventure)の報告
#97992: "Secret cards from other player are leaked "
どういった内容ですか?
どうしましたか?以下から選んでください
ルール: ゲームのルールが正しく実装されていない
詳細
• BGAで正しく実装されていないルールはどの部分ですか?
Secret cards from other players can be seen, because they are sent to the browsers of each player. This allows any cheater to get access to a lot of data (didn't check to which extent, but I suppose most of the stuff is accessible).
It is even leaked very shortly by some animations (that's how I got the idea to check).• ルールの間違いはゲームのリプレイで確認できますか?そうであれば、行動番号は何番ですか?
Each time a player put a card on the mine, getting a hidden one, it is temporarily visible with the animation.• あなたのブラウザは何ですか?
Google Chrome v116
報告履歴
JustinFernal • バグは未だ開発者によって再現できていません:
2023年 9月 8日 20:09 • The messages corresponding to other players actions can be easily intercepted in the network console of any browser.
I don't know if everything is accessible or only certain moves related to the mine (quick look at the Websocket frames makes me think that it is everything, but not sure yet : I didn't try to understand them fully).
Advice : a security check should be done for this game, and then probably a big refactoring, as any information not visible to a player should NOT be sent at all to this player, even if not displayed.
I don't know if everything is accessible or only certain moves related to the mine (quick look at the Websocket frames makes me think that it is everything, but not sure yet : I didn't try to understand them fully).
Advice : a security check should be done for this game, and then probably a big refactoring, as any information not visible to a player should NOT be sent at all to this player, even if not displayed.
El_Guigui_13 • バグは未だ開発者によって再現できていません:
2024年 1月31日 11:08 • All the time when a face-down card is replaced by a face-up card, the animation allows the face-down card to be seen.
This is a violation of the rules of the game. It should not be possible for the opponent to see the replaced card.
This is a violation of the rules of the game. It should not be possible for the opponent to see the replaced card.
totem54 • バグは未だ開発者によって再現できていません:
2024年 1月31日 12:10 •
2024年 1月31日 14:17 • el guigui 13 m'a demandé de signaler le bug c'est donc ce que je fais mais je n'ai pas attention au bug durant la partie.
El_Guigui_13 • バグは未だ開発者によって再現できていません:
2024年 1月31日 14:37 • Here's an example: the card in position 8 is hidden; when it's replaced by the red 8, the opponent can clearly see that it's a skeleton.
imgur.com/a/2ILsd4n
imgur.com/a/2ILsd4n
報告に書き加える
このバグを再現するため、またはあなたの提案を理解するために、ここに関連性があると思われるものを追加してください:
- 他のテーブルID/行動ID
- F5キー(ページの再読込)で問題は解決されましたか?
- 問題は何回も起こりましたか?毎回 起こりますか?ランダムに起きますか?
- もしこのバグのスクリーンショットがあれば(素晴らしい!)、Imgur.com等を使ってアップロードし、リンクをコピー&ペーストしてください。