Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Hijacking service workers via DOM Clobbering

Summary

A new service worker hijacking variant using DOM clobbering: abusing a document.getElementById() quirk to control importScripts() and run script inside the SW, enabling filter evasion and CSP bypass.
Published
Collected

original ↗

Related coverage

back