漏洞总结 漏洞概述 漏洞编号: #99238 漏洞类型: 浏览器安全漏洞 漏洞描述: 浏览器在处理 localhost 绝对形式的 CDP (Chrome DevTools Protocol) 主机时存在安全缺陷,可能导致 localhost 绝对形式的 websocket URL 被错误地重写回配置的远程主机。 影响范围 影响所有使用 localhost 绝对形式 CDP 主机的场景 可能导致 websocket 连接被错误地重定向到远程主机 影响范围包括: - 本地开发环境 - 使用 localhost 进行远程调试的场景 - 涉及 localhost 绝对形式的 websocket 连接 修复方案 修复内容: 规范化 localhost 绝对形式的 CDP 主机 修复文件: - - - POC代码