论坛
BBS
默认
简体中文
繁體中文
登录
全球主机MJJ交流论坛
»
论坛
›
主机交流
›
VPS综合讨论
›
关于 Apifox 公网 SaaS 版外部 JS 文件受篡改的风险提示 ...
返回列表
发新帖
查看:
11
|
回复:
0
关于 Apifox 公网 SaaS 版外部 JS 文件受篡改的风险提示与升...
[复制链接]
baoma123
baoma123
当前离线
积分
5
1
主题
0
回帖
5
积分
新手上路
新手上路, 积分 5, 距离下一级还需 45 积分
新手上路, 积分 5, 距离下一级还需 45 积分
积分
5
关注TA
发消息
发表于 2026-3-26 11:19:59
|
显示全部楼层
|
阅读模式
如果您在【2026年3月4日】至【2026年3月22日】期间使用了公网 SaaS 版 Apifox 桌面客户端,可能存在敏感信息泄露风险
被篡改的恶意脚本具有概率性触发的特征,触发时可能会读取用户本地设备上的高敏感文件(如 ~/.ssh/、~/.zsh_history、~/.bash_history、~/.git-credentials 等)。可能会上报到该恶意域名(apifox.it.com)
https://mp.weixin.qq.com/s/GpACQdnhVNsMn51cm4hZig
https://2libra.com/post/network-security/8HvXoR_
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
浏览过的版块
水池
Archiver
|
手机版
|
小黑屋
|
全球主机MJJ交流论坛
Powered by
Discuz!
X5.0
© 2001-2026
Discuz! Team
.
在本版发帖
返回顶部
快速回复
返回顶部
返回列表