[KongchangAI]
Unverified50% confidenceFactExact time

攻击者获取refresh_token后即可持续刷新获得新访问权限,即便用户修改密码,已泄露Token在过期前仍可被持续滥用,这称为会话劫持

1
Sources
50%
Confidence
Long-term
Relevance
7/10/2026
First Seen

Sources

Related Claims

Cite This Claim

Stable URI
https://kongchang.com/claim/460476
API
curl https://kongchang.com/api/v1/knowledge/claims/460476
MCP
get_claim(id=460476)