腾讯QQ群现新漏洞 有泄露个人信息风险
乌云漏洞平台今日发布腾讯QQ新漏洞–XSS攻击漏洞。该漏洞可执行js窃取cookie挂马,从而达到盗取个人信息的目的。目前漏洞尚未得到修复。
腾讯QQ群现新漏洞:XSS可窃取个人信息
曝出的漏洞类型属于XSS(cross site scrip),意为跨站脚本攻击。该漏洞主要通过QQ群传播,一旦用户点击某个网页,会被强制执行攻击者嵌入的恶意html脚本,从而窃取用户浏览网页的cookie信息。
目前,该漏洞仍未得到腾讯修复,乌云漏洞已将细节通知厂商并等待厂商处理中。
相关文章
- 3条评论
- 鸢旧浊厌2022-05-28 20:28:33
- 乌云漏洞平台今日发布腾讯QQ新漏洞–XSS攻击漏洞。该漏洞可执行js窃取cookie挂马,从而达到盗取个人信息的目的。目前漏洞尚未得到修复。 腾讯QQ群现新漏洞:XSS可窃取个人信息 曝出的漏洞类型属于XSS(cross site scrip),意为跨站脚本攻击。该漏洞主要通过Q
- 泪灼挽鹿2022-05-28 20:44:09
- 乌云漏洞平台今日发布腾讯QQ新漏洞–XSS攻击漏洞。该漏洞可执行js窃取cookie挂马,从而达到盗取个人信息的目的。目前漏洞尚未得到修复。 腾讯QQ群现新漏洞:XS
- 泪灼矫纵2022-05-28 23:23:48
- 乌云漏洞平台今日发布腾讯QQ新漏洞–XSS攻击漏洞。该漏洞可执行js窃取cookie挂马,从而达到盗取个人信息的目的。目前漏洞尚未得到修复。 腾讯QQ群现新漏洞:XSS可窃取个人信息 曝出的漏洞类型属于XSS(cross site