全球主机交流论坛

标题: 各位注意检查自己机场 [打印本页]

作者: sqzryang    时间: 2022-2-25 20:24
标题: 各位注意检查自己机场
https://github.com/Fndroid/clash_for_windows_pkg/issues/2710



试了下最新版,复现了..
作者: heyxiu    时间: 2022-2-25 20:25
哪个机场会把自己客户当肉鸡
作者: 好运    时间: 2022-2-25 20:26
吃瓜群众
作者: dwcloud    时间: 2022-2-25 20:26
啥意思啊 都在传 感觉挺严重的 咋也不懂
作者: huanx    时间: 2022-2-25 20:26
不用这个软件..  完美躲过
作者: xshell    时间: 2022-2-25 20:27
用的v2n
作者: xinchenmi    时间: 2022-2-25 20:27
无感,一直用的v2
作者: wjbdada    时间: 2022-2-25 20:28
不用这个软件..  完美躲过
作者: sqzryang    时间: 2022-2-25 20:28
dwcloud 发表于 2022-2-25 20:26
啥意思啊 都在传 感觉挺严重的 咋也不懂

xss + Electron没开沙盒。。能够构造命令执行,比如调用powershell去下载文件执行。
作者: colla    时间: 2022-2-25 20:28
最新版没修复这个bug?
作者: 爾乃美家累    时间: 2022-2-25 20:29
这下真是鸡场了
作者: sqzryang    时间: 2022-2-25 20:29
colla 发表于 2022-2-25 20:28
最新版没修复这个bug?

40分钟前发布的新版本修复了。之前的版本均存在这问题。


v 0.19.10
⚠️ This update fixes an important XSS vulnerability, please update to this version as soon as possible ⚠️



作者: sieben    时间: 2022-2-25 20:34
还好我是路由器
作者: devilink    时间: 2022-2-25 20:56
用的x-ui
作者: xiao77avi    时间: 2022-2-25 21:01
真是刺激...也是服了这作者..闭源用 electron 还不启用 沙盒...
用的机场...正挨个通知朋友赶紧更新...
作者: 醋醋来啦    时间: 2022-2-25 21:40
v2ray 用的人更多啊,跟上潮流啊




欢迎光临 全球主机交流论坛 (https://443502.xyz/) Powered by Discuz! X3.4