# N/A
## 概述
Whale 浏览器在版本 4.33.325.17 之前存在一个 iframe 沙箱逃逸漏洞,攻击者可利用该漏洞在双标签页环境中突破沙箱限制。
## 影响版本
- 受影响版本:Whale Browser < 4.33.325.17
## 细节
在双标签页环境下,攻击者可通过特定方式构造页面内容,利用浏览器的 iframe 沙箱机制中的逻辑缺陷,绕过沙箱保护策略,导致本应在受限环境下运行的内容获得更高权限。
## 影响
成功利用该漏洞可使攻击者在目标浏览器中执行原本受限的操作,可能带来 XSS、横向会话劫持或其他恶意行为的风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论