2025.11.29-威胁情报 | QQ Windows客户端跨站脚本漏洞(QVD-2025-45847)

QQ Windows客户端跨站脚本漏洞(QVD-2025-45847)

漏洞描述

该漏洞源于对聊天消息相关的前端代码处理不严格,当用户浏览到恶意消息时触发并执行 JavaScript 代码,导致相关凭证信息泄露、以及劫持用户行为等危害。需要注意的是该漏洞仅影响 9.9.25.42744 版本,该版本在11月26日发布并且属于非正式版本,利用可能性较低。

相关推荐
小杨不想秃头2 分钟前
信息安全工程师考试
学习·网络安全
Seraphina3610 分钟前
记一次实验:利用路径分隔符进行网页缓存欺骗
经验分享·笔记·安全·网络安全·缓存
菩提小狗2 小时前
每日安全情报报告 · 2026-08-25
网络安全·漏洞·cve·安全情报·每日安全
P1Browser4 小时前
指纹浏览器安全吗?从浏览器环境隔离、数据存储到安全风险解析
网络·tcp/ip·安全·网络安全·github·php
数据知道5 小时前
PHP 代码审计实战——ThinkPHP、Laravel 历史漏洞模式深度剖析
android·网络·web安全·网络安全·php·laravel
数据知道8 小时前
Java 安全审计实战:SSRF、反序列化、SpEL 注入
java·开发语言·安全·网络安全
安全小王子9 小时前
nssctf_chicken_soup
网络安全·逆向·ctf·nssctf
安全小王子10 小时前
nssctf——老鼠走迷宫
网络安全·逆向·ctf·nssctf
菩提小狗10 小时前
每日安全情报报告 · 2026-08-27
网络安全·漏洞·cve·安全情报·每日安全
Trinitytec10 小时前
源码不出网,开源治理工具SCA应该如何部署?
网络安全·开源·源代码管理