Studio 版本历史渲染中的 DOM XSS (ImageStudio/VideoStudio/CinemaStudio/LipSyncStudio): 未经过消毒的 localStorage 数据被注入 innerHTML,在页面加载时触发,可升级到 Electron 中的本地 API 滥用

作者: Practice100101创建于 2026年8月3日更新于 2026年8月3日

漏洞类型

  • 交叉网站脚本 (XSS)

内容来源: Anil-matcha/Open-Generative-AI