网信办检查APP发现友盟分享存在DOM型XSS漏洞
Ggzr***@gzrbs.com.cn
发布于 8 个月前
7578来自贵州省社会化分享 U-Share
我们APP集成了友盟社会化分享,目前UMShare是6.10.4版本,经过网信办检测发现存在DOM型XSS漏洞。
具体的检测代码在文件:/TencentOpenApi 1os Bundle.bundle/local.html中。
具体代码定位在:cument.getElementByld("title").innerHTML=
这个部分,请问这个问题怎么解决呢?
