这段描述涉及的是 Mozilla Pocket 插件(或 Pocket 服务)中存在的跨站脚本(XSS)漏洞。以下是专业且准确的中文翻译: Pocket 8.33.0.0 及更早版本中存在跨站脚本(XSS)漏洞,因为“保存到 Pocket”功能会将外部 HTML 注入到 DOM 中。JavaScript 代码可以通过原生桥接方法修改应用程序的状态。 --- 术语对照与解析: XSS (Cross-Site Scripting / Cross-Site Scripting):跨站脚本攻击。 Save to Pocke
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet