转载

漏洞演示xss-when-open-costume-editor

浏览:11
更新时间:05-04
发布于:广东
微信扫一扫
分享至其他
0
表情
漩涡
0/200
全部评论
作品说明
以下文本转载自 https://turbowarp.org 我们发现了Scratch所有版本中的一个严重漏洞。在桌面应用中,打开一个恶意项目可能会在你的电脑上安装勒索软件。 我们两年前就向Scratch报告了这个问题,但至今仍未发布修复补丁。最新的TurboWarp版本不受此影响。更多详情请见 https://muffin.ink/blog/scratch-vulnerability-disclosure/
操作说明
改编,然后在左上角点击“背景”即可触发漏洞,自动执行JS代码。