TGViewer
Project X Channel Project X Channel @projectxtls · 29.9K subscribers
Post #3514 10.1K
额我昨晚就 recheck 过了,不是给你解读过了嘛 #9870 (comment) ,其实只要是 pin 自签 CA 都不会受影响,因为还有证书链验证,要利用这个漏洞的整个大前提是你要能签出 leaf 证书,而自签 CA 是别人的私有的,你签不出来它的 leaf,现在懂了么,别再叫了

不就是你又是基于你的“瞪眼”喷我半天,不然我昨晚跟你掰扯半天让你描述详细复现过程干嘛,又是说在群里发了又不转发出来,最后各方转发出来的我也没见你描述啊;再说用户都自签了还只填 address?你域名都能被控制解析到 IP 了还需要自签?两条路都不通

https://github.com/2dust/v2rayN/discussions/9870#discussioncomment-17853340
GitHub [风险通知]: Xray 26.1.13-26.6.27版本 自签证书+pinsha256的TLS 存在MITM风险漏洞 · 2dust v2rayN · Discussion #9870 如果您使用v26.1.13 到v26.6.27版本的Xray核心,并且使用自签证书+pinsha256的TLS安全层(Reality不受影响,正规CA证书的TLS安全层不受影响,更早更晚的Xray不受影响),请立刻更新至26.7.11+版本来避免Xray官方拒绝披露的恶性MITM风险漏洞
  • 👍 40
  • 🎄 5
  • ❤ 4
  • 🍌 1
  • 💅 1
  • 🗿 1
More from @projectxtls
  1. Sep 26, 2026💬 New comment on Xray-core#6810 MASQUE transport: Add HTTP/2 (Extended CONNECT, RFC 8441)…
  2. Sep 26, 2026💬 New comment on Xray-core#6828 Burst observatory: Cancel pending HTTP checks by @RPRX ~~…
  3. Sep 25, 2026💬 New comment on BBS#44 墙的倒掉,已经进入按天的倒计时? by @RPRX 内容没看不过光这标题就已经很搞笑了,我早说过只要国内那些种类繁多的内容审查的法…
  4. Sep 25, 2026💬 New comment on BBS#46 CDN代理WebSocket时开启Early Data的风险 by @RPRX 虽然文章经 AI 润色了但风险确实存在,其实开 V…
  5. Sep 24, 2026别笑了别笑了,既然要锐评就锐评完,事实上几天前我更新了 https://github.com/XTLS/Xray-core/issues/6477#issuecomment-565…
  6. Sep 24, 2026哎surge能和singbox、mihomo平起平坐了
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →