Critiques pour V2EX Polish
V2EX Polish par LeoKu
8 notes
- Noté 5 sur 5par zeblur, il y a 3 mois2.4.15 VT分析:
1. 严重的安全漏洞:文件 scripts/web_accessible_resources.min.js 会使用 Function() 构造函数执行通过 window.postMessage 从网页接收的任意 JavaScript 代码。该脚本由 scripts/common.min.js 注入到所有 V2EX 页面中,允许恶意 V2EX 页面或利用 V2EX 上 XSS 漏洞的攻击者以该扩展的权限执行任意代码。这可能导致数据窃取、会话劫持或进一步危及用户的浏览器。
2. 功能性问题:该扩展在未在其 host_permissions 中声明 hxxps://api.imgur.com/* 的情况下尝试将图片上传到 Imgur,这会导致该功能在 Manifest V3 中无法按预期工作。 - Noté 4 sur 5par greatwei, il y a un an
- Noté 4 sur 5par 7gugu, il y a 2 ans
- Noté 5 sur 5par Utilisateur ou utilisatrice 16890627 de Firefox, il y a 2 ans
- Noté 5 sur 5par Utilisateur ou utilisatrice 18056214 de Firefox, il y a 2 ans
- Noté 1 sur 5par Derek, il y a 3 ans