PyPI 组件包 onyxproxy 存在窃取用户敏感信息行为
于 2023-04-04 10:19:04 首次发布
onyxproxy组件的某些版本存在安全问题,能遍历本地浏览器和应用的LocalStorage,盗取用户登录凭据和身份验证令牌。开发者被建议避免使用受影响的版本。修复措施是停止使用该组件。
onyxproxy组件的某些版本存在安全问题,能遍历本地浏览器和应用的LocalStorage,盗取用户登录凭据和身份验证令牌。开发者被建议避免使用受影响的版本。修复措施是停止使用该组件。
1175
1093
672
934

被折叠的 条评论
为什么被折叠?