pioneer
超级版主
       
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#1 GreaseKit / Creammonkey GM API 漏洞
来源
secunia.com
软件名
GreaseKit / Creammonkey 1.x
描述
这可恶意绕过特定的安全限制
userscript中的GM_addSytle, GM_log, GM_openInTab, GM_setValue, GM_getValue,和 GM_xmlhttpRequest函数没有充分保护,如果用户访问了恶意网址可导致例如泄漏设置或发送HTTP请求
成功执行需要 "userscript"对恶意网址可用
解决方案
升级到V1.4
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
 |
|