在 Chrome 浏览器中,Inbox Foundry ActiveInbox 扩展(版本 7.10.24 及更早版本)存在一个漏洞。受影响的组件是 Google OAuth 客户端密钥(Google OAuth Client Secret),具体涉及该组件中 文件中的某个未知函数。通过操纵该函数会导致硬编码的凭据暴露。此攻击可远程执行,且利用代码已在公开渠道可用,有可能已被利用。供应商已提前获知此问题。支持团队解释称:“目前,[漏洞赏金]项目暂时搁置,因为我们正在处理大量现有的报告。”
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Inbox Foundry | ActiveInbox Extension | 7.10.0 |
cpe:2.3:a:inbox_foundry:activeinbox_extension:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论