关键信息 漏洞名称: Apple WebKit 10.0.2 (12602.3.12.0.1) - 'disconnectSubframes' Universal Cross-Site Scripting EDB-ID: 41802 CVE: 2017-2445 作者: GOOGLE SECURITY RESEARCH 类型: WEBAPPS 平台: MULTIPLE 日期: 2017-04-04 漏洞应用程序: Apple WebKit 漏洞描述 当一个元素从文档中移除时,会调用 函数来分离其子帧(如 iframe 标签、object 标签等)。但由于该函数没有考虑 的 shadowroot,导致 shadowroot 内的子帧无法正确分离。 修复建议 应该在 函数中加入对 shadowroot 的处理逻辑,如: 证明概念 (PoC)