安全研究员公开ChatGPT存储型XSS漏洞PoC

安全研究员公布了ChatGPT中发现的存储型跨站脚本(Stored XSS)漏洞的概念验证(PoC)。该漏洞源于ChatGPT在处理用户输入时未能正确过滤恶意脚本内容,导致攻击者可在对话中植入可执行的JavaScript代码。当其他用户查看或与包含恶意脚本的消息交互时,攻击代码会自动执行,可能导致会话劫持、敏感数据窃取等风险。目前尚不清楚该漏洞是否已被修复,建议用户在公共频道使用ChatGPT时保持警惕。🔗 原文链接:https://x.com/NullSecurityX/status/2108915998787076288

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章