Reviews for V2EX Polish
V2EX Polish by LeoKu
Review by Firefox user 18056214
Rated 5 out of 5
by Firefox user 18056214, 2 years ago8 reviews
- Rated 3 out of 5by zeblur, 3 months ago2.4.16 VT 分析:www.virustotal.com/gui/file/85a43ad93f31c1a4af1645954c92667b0d3449b33c6a9d32952f61a808a6b30c/detection
该扩展程序存在严重的任意代码执行和跨站脚本(XSS)漏洞:
1. 任意代码执行与权限提升:`scripts/web_accessible_resources.min.js` 文件通过 `Function()` 执行来自内容脚本的代码,导致严重的权限提升风险。
2. XSS 漏洞:`decode-base64.min.js` 在解码 Base64 字符串后,未经清理直接将其插入 `innerHTML`,允许攻击者在 V2EX 页面注入并执行恶意 HTML 或 JavaScript。
3. 功能风险:由于上述漏洞,扩展程序的自动签到、屏蔽用户和上传图片等功能变得具有安全风险。
4. 隐私担忧:使用 CDN 加载字体存在轻微的隐私问题。 - Rated 4 out of 5by greatwei, a year ago
- Rated 4 out of 5by 7gugu, 2 years ago
- Rated 5 out of 5by Firefox user 16890627, 2 years ago
- Rated 1 out of 5by Derek, 3 years ago