
استغلال إثبات المفهوم لـ CVE-2026-43735، ثغرة كشف معلومات عبر الأصل في WebKit في Safari < 26.5.2. يوضح تسريب بيانات المستخدم عبر التنقل في iframe عبر الأصل.
تسرب معلومات عبر النطاقات في WebKit. Safari < 26.5.2.
صفحة التحقق (افتح باستخدام Safari < 26.5.2):
https://cve43735-victim.vercel.app
إطار iframe عبر النطاقات:
https://cve43735-attacker.vercel.app
[LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159[PATCHED] NavigateEvent.sourceElement is nullعندما تستخدم الصفحة الأم <a target=اسم الإطار> لبدء التنقل عبر الأجزاء (fragment navigation) في إطار iframe عبر النطاقات، فإن NavigateEvent.sourceElement الذي يستقبله الإطار هو عنصر في الصفحة الأم، و هو مستند الصفحة الأم بالكامل. وبالتالي يمكن لإطار iframe عبر النطاقات قراءة () وتعديل (تعديل DOM / تعديل action النموذج) وحتى حقن لتنفيذ JS في نطاق الصفحة الأم، متجاوزًا سياسة الأصل نفسه. الإصلاح () يقوم بالتحقق من نفس الأصل قبل التوزيع، وإذا كان عبر النطاقات، يضبط إلى null.
<a>sourceElement.ownerDocumentquerySelector(...).textContent<script>Navigation::innerDispatchNavigateEventsourceElement