漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Lightpanda:URL parser misidentifies page origin for URLs containing @ in the path - Same-Origin Policy bypass
Vulnerability Description
Lightpanda is a headless browser designed for AI and automation. Prior to 0.3.1, Lightpanda searched for @ across the entire URL string instead of only the authority component when computing a page origin, so a URL such as `http://attacker.com/@victim.com/` was fetched from attacker.com but treated as `http://victim.com`, allowing a complete Same-Origin Policy bypass. This issue is fixed in version 0.3.1.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Vulnerability Type
源验证错误
Vulnerability Title
Lightpanda Browser 输入验证错误漏洞
Vulnerability Description
Lightpanda Browser是Lightpanda公司开源的一款无头浏览器。 Lightpanda Browser 0.3.1之前版本存在输入验证错误漏洞,该漏洞源于在计算页面源时在整个URL字符串中搜索@字符而非仅搜索授权组件,可能导致完全绕过同源策略。
CVSS Information
N/A
Vulnerability Type
N/A