不恰当的实现在Google Chrome的iFrame沙箱107.0.5304.62之前允许远程攻击者泄漏跨源数据通过一个精心设计的HTML页面。(铬安全程度:中)
https://chromereleases.googleblog.com/2022/10/stable-channel-update-for-desktop_25.html
https://crbug.com/1359122
源:主教法冠
发表:2023-07-29
更新:2023-07-29