漏洞总结 漏洞概述 BlueBubbles 扩展在处理群组消息反应(reaction)时存在逻辑缺陷。当用户配置了“仅在提及(mention)时才发送通知”( )时,系统错误地在群组反应中依然发送了系统事件(system event),导致产生不必要的通知骚扰。 影响范围 所有使用 BlueBubbles 扩展并启用了群组聊天功能的用户。 修复方案 在 的 函数中增加逻辑判断。通过 获取当前频道的配置,如果 为 ,则直接跳过发送系统事件。 相关代码 (POC/修复逻辑)