小码王社区
首页
发现
商城
赛事中心
发现赛事
刷题备赛
社区共建
搜索
登录
注册
去创作
Scratch
Python
转载
漏洞演示xss-when-open-costume-editor
浏览:11
更新时间:05-04
发布于:广东
0
0
微信扫一扫
分享至其他
分享
改编作品
测评
0
表情
漩涡
0/200
评论
全部评论
半岛的蒟蒻bddjr
+ 关注
作品说明
以下文本转载自 https://turbowarp.org 我们发现了Scratch所有版本中的一个严重漏洞。在桌面应用中,打开一个恶意项目可能会在你的电脑上安装勒索软件。 我们两年前就向Scratch报告了这个问题,但至今仍未发布修复补丁。最新的TurboWarp版本不受此影响。更多详情请见 https://muffin.ink/blog/scratch-vulnerability-disclosure/
操作说明
改编,然后在左上角点击“背景”即可触发漏洞,自动执行JS代码。
TA的作品
绘制五星红旗
35
1
3
[纯变量文字]Someday Certainly
82
0
0
确认弹窗2
81
0
0
同类作品
小码
47
0
0
影/切片/音♪
𰻞字卖甜甜圈
43
0
0
MC_220永远反对42
数字方块恐怖扭曲151-200
34
0
0
BB鸟小号(屑时空工作室)