Un overlay de chat vulnérable au XSS, combiné à un sandbox Chromium désactivé par défaut dans OBS Browser Source et à la faille V8 CVE-2024-7971 déjà exploitée dans la nature, permet de transformer un message de chat en exécution de code natif sur la machine du streamer. L’article détaille la chaîne d’attaque complète, depuis le XSS jusqu’au bypass du sandbox, sans configuration modifiée par l’utilisateur.

Commentaires

Vous devez vous inscrire ou vous connecter pour poster un commentaire