Clash for Windows v0.19.8 版本存在一个 XSS 漏洞,可以通过配置文件在目标计算机上执行 JavaScript 代码。此漏洞在低版本可能也存在,GitHub issue 评论中有人使用 v0.19.5 版本复现成功。

v0.19.9 版本已经修复了这个问题,建议尽快更新。


更多信息:https://t.me/TGgeek/1166

#翻墙 #VPN #梯子 #资讯
 
 
Back to Top