Skip to content

AntSword v2.0.7.1

Compare
Choose a tag to compare
@Medicean Medicean released this 12 Apr 03:13
· 315 commits to master since this release

安全更新 (重要, 建议所有用户更新)

  • Fix toastr 输出时未过滤导致的 xss 漏洞, 由于在 webview 中开启了 nodejs 功能, 可借此引起 RCE #147 (thx @ev0A)

为了防止插件中 toastr 出现类似问题, 修改了 toastr 可以输出 html 的特点,以后均不支持输出 html

其它

  • 修正错别字 #145