曝Steam頁面存在跨站腳本漏洞 目前已被Valve修復(fù)
時(shí)間:2017-02-08 07:03:34
- 來源:3DM新聞組-Cassander
- 作者:Cassander
- 編輯:cassander
根據(jù)多家外媒和游戲論壇的報(bào)道,不久前有玩家在Steam平臺上發(fā)現(xiàn)了一個(gè)跨站腳本漏洞(即XSS),稍有不慎即可能導(dǎo)致玩家賬號遭遇風(fēng)險(xiǎn)。
據(jù)悉,通過這個(gè)漏洞,用戶即可通過Steam的“My Guides showcase”在展示頁面的個(gè)人名稱中加入額外的代碼,實(shí)現(xiàn)加入跨站腳本的目的。值得慶幸的是目前還沒有玩家稱自己因?yàn)辄c(diǎn)擊Steam站內(nèi)鏈接而遭遇盜號問題,且根據(jù)Reddit的報(bào)道,這個(gè)漏洞目前已經(jīng)被Valve官方修復(fù),大家大可以放心。

玩家點(diǎn)評 (0人參與,0條評論)
熱門評論
全部評論