曝Steam頁面存在跨站腳本漏洞 目前已被Valve修復(fù)
時(shí)間:2017-02-08 07:03:34
- 來源:3DM新聞組-Cassander
- 作者:Cassander
- 編輯:cassander
根據(jù)多家外媒和游戲論壇的報(bào)道,不久前有玩家在Steam平臺(tái)上發(fā)現(xiàn)了一個(gè)跨站腳本漏洞(即XSS),稍有不慎即可能導(dǎo)致玩家賬號(hào)遭遇風(fēng)險(xiǎn)。
據(jù)悉,通過這個(gè)漏洞,用戶即可通過Steam的“My Guides showcase”在展示頁面的個(gè)人名稱中加入額外的代碼,實(shí)現(xiàn)加入跨站腳本的目的。值得慶幸的是目前還沒有玩家稱自己因?yàn)辄c(diǎn)擊Steam站內(nèi)鏈接而遭遇盜號(hào)問題,且根據(jù)Reddit的報(bào)道,這個(gè)漏洞目前已經(jīng)被Valve官方修復(fù),大家大可以放心。

玩家點(diǎn)評(píng) (0人參與,0條評(píng)論)
熱門評(píng)論
全部評(píng)論