WebKit 跨域信息泄露。Safari < 26.5.2。
验证页(用 Safari < 26.5.2 打开):
https://cve43735-victim.vercel.app
跨域 iframe:
https://cve43735-attacker.vercel.app
[LEAK] leakedEmail = [email protected] / leakedAccountId = ACCOUNT_314159[PATCHED] NavigateEvent.sourceElement is null父页用 <a target=iframe名> 触发跨域 iframe 的片段导航时,iframe 收到的 NavigateEvent.sourceElement 是父页那个 <a> 元素,sourceElement.ownerDocument 就是父页的整个 Document。于是跨域 iframe 能读(querySelector(...).textContent)、能改(改 DOM / 改表单 action)、甚至注入 <script> 在父域执行 JS,绕过同源策略。修复(Navigation::innerDispatchNavigateEvent)在派发前做同源判断,跨域就把 sourceElement 置 null。