
Safari 크로스 도메인 정보 읽기
WebKit 교차 출처 정보 유출. Safari < 26.5.2.
확인 페이지 (Safari < 26.5.2로 열기):
https://cve43735-victim.vercel.app
교차 출처 iframe:
https://cve43735-attacker.vercel.app
[LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159[PATCHED] NavigateEvent.sourceElement is null부모 페이지가 <a target=iframe_이름>을 사용하여 교차 출처 iframe의 프래그먼트 탐색을 트리거할 때, iframe이 수신하는 NavigateEvent.sourceElement는 부모 페이지의 <a> 요소이며, sourceElement.ownerDocument는 부모 페이지의 전체 Document입니다. 따라서 교차 출처 iframe은 읽기(querySelector(...).textContent), 수정(DOM 변경 / 폼 action 변경), 심지어 <script>를 주입하여 부모 도메인에서 JS를 실행하여 동일 출처 정책을 우회할 수 있습니다. 수정(Navigation::innerDispatchNavigateEvent)은 디스패치 전에 동일 출처를 확인하여 교차 출처인 경우 sourceElement를 null로 설정합니다.