Safari 15 IndexedDB 漏洞,如果你在前端使用了 IndexedDB 进行用户资源/数据的储存,需要关注下是否包含敏感数据,如联系方式或登录信息等。苹果在这个版本的 IndexedDB 上漏掉了同源限制,漏洞可跨站随意获取 IndexedDB 中的数据。

漏洞详细说明 Twitter原博
 
 
Back to Top