Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Concealing payloads in URL credentials

Summary

Payloads concealed in URL credentials stay invisible in Chrome and Firefox address bars, persisting through same-origin navigation; document.URL exposes them, enabling DOM XSS and clobbering.
Published
Collected

original ↗

Related coverage

back