Bilibili 桌面版(1.18.0 及更早版本)在全局范围内禁用了 TLS 证书验证,并且在没有完整性校验的情况下执行未签名的远程 JavaScript 配置。位于网络链路中的攻击者(on-path)可以拦截配置文件的获取过程,注入任意的 JavaScript 代码,这些代码将在渲染进程中执行,并能够访问具有特权的 IPC 桥接接口,从而执行系统命令或窃取登录凭据。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Bilibili | Bilibili Desktop | ≤ 1.18.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Bilibili | Bilibili Desktop | 0 ~ 1.18.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论