Studio 版本历史渲染中的 DOM XSS (ImageStudio/VideoStudio/CinemaStudio/LipSyncStudio): 未经过消毒的 localStorage 数据被注入 innerHTML,在页面加载时触发,可升级到 Electron 中的本地 API 滥用
作者: Practice100101创建于 2026年8月3日更新于 2026年8月3日
漏洞类型
- 交叉网站脚本 (XSS)
内容来源: Anil-matcha/Open-Generative-AI
内容来源: Anil-matcha/Open-Generative-AI