PyPI 组件包 onyxproxy 存在窃取用户敏感信息行为

漏洞描述

PyPI 中受影响版本的 onyxproxy 组件包通过遍历本地浏览器(如:火狐、谷歌、Opera等)和常用软件(如:Discord、Steam、Telegram等) 的 Local Storage,从而窃取开发人员的登录凭据和身份验证令牌等敏感信息。

漏洞名称 PyPI 组件包 onyxproxy 存在窃取用户敏感信息行为
漏洞类型 内嵌恶意代码
发现时间 2023/3/27
漏洞影响广度 极小
MPS编号 MPS-2023-8875
CVE编号 -
CNVD编号 -

影响范围

onyxproxy@影响所有版本

修复方案

避免使用受影响的组件包

参考链接

https://www.oscs1024.com/hd/MPS-2023-8875

你可能感兴趣的:(墨菲安全实验室漏洞预警,安全)