Skip to content
P
非影
top
latest
vulnerabilities
research
tools
Topics
sources
search
search
中文
Curated security research, vulnerabilities, advisories and tools for practitioners.
Web2 bug repellant instructions
osec.io
| blog |
#web3
|
#xss
|
#csrf
|
#marketplace
|
#frontend-security
|
#nft
Summary
OtterSec surveys Web2 attack surface in Web3 apps — XSS via unsanitized NFT metadata on Rocki, malicious approval prompts, CSRF/XSS sinks — with practical mitigations.
Published
2023-08-11 00:00
Collected
2026-07-31 01:57
original ↗
Related coverage
Exploiting Web3's Hidden Attack Surface: Universal XSS on Netlify's Next.js Library
(samcurry.net)
The goldmine of insecure WebView integrations
(osec.io)
Unverified evaluations in Dusk’s PLONK
(osec.io)
Unfaithful claims: breaking 6 zkVMs
(osec.io)
ERC-4337 paymasters: better UX, hidden risks
(osec.io)
Solana: the hidden dangers of lamport transfers
(osec.io)
back