PyPI 组件包 onyxproxy 存在窃取用户敏感信息行为

onyxproxy组件的某些版本存在安全问题,能遍历本地浏览器和应用的LocalStorage,盗取用户登录凭据和身份验证令牌。开发者被建议避免使用受影响的版本。修复措施是停止使用该组件。

漏洞描述

PyPI 中受影响版本的 onyxproxy 组件包通过遍历本地浏览器(如:火狐、谷歌、Opera等)和常用软件(如:Discord、Steam、Telegram等) 的 Local Storage,从而窃取开发人员的登录凭据和身份验证令牌等敏感信息。

漏洞名称PyPI 组件包 onyxproxy 存在窃取用户敏感信息行为
漏洞类型内嵌恶意代码
发现时间2023/3/27
漏洞影响广度极小
MPS编号MPS-2023-8875
CVE编号-
CNVD编号-

影响范围

onyxproxy@影响所有版本

修复方案

避免使用受影响的组件包

参考链接

https://www.oscs1024.com/hd/MPS-2023-8875

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值