
# CVE-2026-43735 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Safari < 26.5.2 में एक WebKit क्रॉस-ऑरिजिन सूचना प्रकटीकरण भेद्यता। क्रॉस-ऑरिजिन iframe नेविगेशन के माध्यम से उपयोगकर्ता डेटा लीक होने का प्रदर्शन करता है।
WebKit क्रॉस-ओरिजिन जानकारी लीक। Safari < 26.5.2।
सत्यापन पृष्ठ (Safari < 26.5.2 के साथ खोलें):
https://cve43735-victim.vercel.app
क्रॉस-ओरिजिन iframe:
https://cve43735-attacker.vercel.app
[LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159[PATCHED] NavigateEvent.sourceElement is nullजब मूल पृष्ठ <a target=iframe名> का उपयोग करके क्रॉस-ओरिजिन iframe में खंड नेविगेशन ट्रिगर करता है, तो iframe को प्राप्त NavigateEvent.sourceElement मूल पृष्ठ का वह <a> तत्व होता है, और sourceElement.ownerDocument मूल पृष्ठ का संपूर्ण Document होता है। इस प्रकार, क्रॉस-ओरिजिन iframe पढ़ सकता है (querySelector(...).textContent), संशोधित कर सकता है (DOM / फ़ॉर्म action बदल सकता है), और यहां तक कि मूल डोमेन में JS निष्पादित करने के लिए <script> इंजेक्ट कर सकता है, समान-मूल नीति को दरकिनार करते हुए। सुधार (Navigation::innerDispatchNavigateEvent) वितरण से पहले समान-मूल जाँच करता है, क्रॉस-ओरिजिन के लिए sourceElement को null पर सेट करता है।