#信息分享
2022.2.23,有用户发现 Clash for Windows v0.19.8 版本存在XSS 漏洞,可以通过配置文件在目标计算机上远程执行 JavaScript 代码,如被不良机场利用,可能会造成个人信息泄露等后果。
该漏洞在低版本中同样存在。已于此后发布的0.19.9版本中被修复,使用者应该尽快更新。
https://github.com/Fndroid/clash_for_windows_pkg/issues/2710
消息来源
2022.2.23,有用户发现 Clash for Windows v0.19.8 版本存在XSS 漏洞,可以通过配置文件在目标计算机上远程执行 JavaScript 代码,如被不良机场利用,可能会造成个人信息泄露等后果。
该漏洞在低版本中同样存在。已于此后发布的0.19.9版本中被修复,使用者应该尽快更新。
https://github.com/Fndroid/clash_for_windows_pkg/issues/2710
消息来源