Pógódnośenja za V2EX Polish
V2EX Polish wót LeoKu
Pógódnośenja wót Derek
Z 1 z 5 pógódnośony
wót Derek, för 3 år sedan8 pógódnośenjow
- Z 3 z 5 pógódnośonywót zeblur, för 3 månader sedan2.4.16 VT 分析:www.virustotal.com/gui/file/85a43ad93f31c1a4af1645954c92667b0d3449b33c6a9d32952f61a808a6b30c/detection
该扩展程序存在严重的任意代码执行和跨站脚本(XSS)漏洞:
1. 任意代码执行与权限提升:`scripts/web_accessible_resources.min.js` 文件通过 `Function()` 执行来自内容脚本的代码,导致严重的权限提升风险。
2. XSS 漏洞:`decode-base64.min.js` 在解码 Base64 字符串后,未经清理直接将其插入 `innerHTML`,允许攻击者在 V2EX 页面注入并执行恶意 HTML 或 JavaScript。
3. 功能风险:由于上述漏洞,扩展程序的自动签到、屏蔽用户和上传图片等功能变得具有安全风险。
4. 隐私担忧:使用 CDN 加载字体存在轻微的隐私问题。 - Z 4 z 5 pógódnośonywót greatwei, för ett år sedan
- Z 4 z 5 pógódnośonywót 7gugu, för 2 år sedan
- Z 5 z 5 pógódnośonywót Wužywaŕ Firefox 16890627, för 2 år sedan
- Z 5 z 5 pógódnośonywót Wužywaŕ Firefox 18056214, för 2 år sedan