
Эксплойт, подтверждающий концепцию, и технический анализ для CVE-2019-18426, охватывающие открытое перенаправление, обход CSP, сохранённый XSS и чтение файловой системы в WhatsApp с потенциальной возможностью RCE.
Это изначально было опубликовано на официальном Github компании PerimeterX через мой рабочий Github-аккаунт.
Хотя это моя работа — все права и юридические вопросы принадлежат компании PerimeterX.