
استغلال لإثبات المفهوم وتحليل تقني لثغرة CVE-2019-18426، يغطي إعادة التوجيه المفتوحة، وتجاوز سياسة أمان المحتوى (CSP)، وثغرة XSS الدائمة، وقراءة نظام الملفات في واتساب، مع إمكانية تنفيذ التعليمات البرمجية عن بُعد (RCE).
تم نشر هذا في الأصل على حساب Github الرسمي لشركة PerimeterX عبر حساب Github الخاص بعملي.
على الرغم من أن هذا هو عملي - فإن جميع الحقوق والمسائل القانونية تعود إلى شركة PerimeterX.