IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    中国移动飞信MAC客户端漏洞可远程代码执行或打开应用(需一个简单的触发条件)

    神刀发表于 2015-09-09 11:01:26
    love 0
    其实这应该算是一个XSS的漏洞,原因是飞信的聊天记录查看窗体是一个webview形式的,但是这个webview没有对用户数据进行处理,造成任意JS脚本,和html标签都能被执行,有搞死mac的风险。 给任意一个人发送
    您可能也喜欢:

    飞信最新版客户端远程代码执行漏洞

    海豚浏览器与水星浏览器远程代码执行漏洞详解

    易信app远程代码执行漏洞

    Bash 远程任意代码执行安全漏洞

    欧朋浏览器远程代码执行漏洞
    无觅


沪ICP备19023445号-2号
友情链接