Un overlay de chat vulnérable au XSS, combiné à un sandbox Chromium désactivé par défaut dans OBS Browser Source et à la faille V8 CVE-2024-7971 déjà exploitée dans la nature, permet de transformer un message de chat en exécution de code natif sur la machine du streamer. L’article détaille la chaîne d’attaque complète, depuis le XSS jusqu’au bypass du sandbox, sans configuration modifiée par l’utilisateur.
Commentaires
Vous devez
vous inscrire
ou
vous connecter
pour poster un commentaire