这段描述涉及的是 Mozilla Pocket 插件(或 Pocket 服务)中存在的跨站脚本(XSS)漏洞。以下是专业且准确的中文翻译: Pocket 8.33.0.0 及更早版本中存在跨站脚本(XSS)漏洞,因为“保存到 Pocket”功能会将外部 HTML 注入到 DOM 中。JavaScript 代码可以通过原生桥接方法修改应用程序的状态。 --- 术语对照与解析: XSS (Cross-Site Scripting / Cross-Site Scripting):跨站脚本攻击。 Save to Pocke
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论