跳到主要内容
ArcBlock Community

Xss攻击

Kawa
支持
bugimpact-criticalqualifiedresolvedrewardedsecurity

这个地址 https://www.arcblock.io/content/docs/arcblock/zh/android-engineer-career 的评论里面有个插件可被执行xss攻击

10 条回复

Yongzhuo Liang16个月前(edited)

感谢反馈,我们会处理这个问题

这个 xss 评论我先删除了

Kawa16个月前

好的 ,还有一个安全问题的没人处理吗? Blocklet Developer 邮箱信息泄露

Kawa16个月前

这个也是 网页注入

Yongzhuo Liang16个月前(edited)

这个是跟上面一样的问题,我标记为重复

都是自定义组件输入参数没有清洗的原因

钱钱16个月前

我要跟你拼了 你这几天提了蛮多BUG了。抢活啊

Yongzhuo Liang16个月前

另外安全问题可以设置 Discussion 的访问权限,这样可以防止其他不法用户利用,感谢支持🙏

Kawa16个月前

大佬 还有一个应该也属于的 越权查询的 实时查看202505期挖矿的过审情况

你是好人,我跟你16个月前

原来只有我是小菜鸡,你们都是大佬

Kawa16个月前

讲这些,战绩49的大佬

你是好人,我跟你16个月前

🤡

回复