Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Evading CSP with DOM-based dangling markup

Summary

Gareth Heyes evades restrictive CSP and XSS Auditor with DOM-based dangling markup, using base target and form elements to leak page contents via window.name.
Published
Collected

original ↗

Related coverage

back