
Safari قراءة المعلومات عبر النطاق
تسرب معلومات عبر النطاقات في WebKit. Safari < 26.5.2.
صفحة التحقق (افتح باستخدام Safari < 26.5.2):
https://cve43735-victim.vercel.app
إطار iframe عبر النطاقات:
https://cve43735-attacker.vercel.app
[LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159[PATCHED] NavigateEvent.sourceElement is nullعندما تستخدم الصفحة الأم <a target=اسم الإطار> لبدء التنقل عبر الأجزاء (fragment navigation) في إطار iframe عبر النطاقات، فإن NavigateEvent.sourceElement الذي يستقبله الإطار هو عنصر <a> في الصفحة الأم، و sourceElement.ownerDocument هو مستند الصفحة الأم بالكامل. وبالتالي يمكن لإطار iframe عبر النطاقات قراءة (querySelector(...).textContent) وتعديل (تعديل DOM / تعديل action النموذج) وحتى حقن <script> لتنفيذ JS في نطاق الصفحة الأم، متجاوزًا سياسة الأصل نفسه. الإصلاح (Navigation::innerDispatchNavigateEvent) يقوم بالتحقق من نفس الأصل قبل التوزيع، وإذا كان عبر النطاقات، يضبط sourceElement إلى null.