D'après ce que j'ai compris de l'article CORS en protège pas de la faille, la réponse n'étant pas nécessaire pour exécuter du code arbitraire sur l'hôte. C'est bien là tout le problème.
Et comme le fait remarquer devnewton plus haut, certains services installés sur la plupart des machines : cups ou systemd-resolved sont potentiellement vulnérables.
[^] # Re: Blocage par Firefox
Posté par Voltairine . En réponse au lien 0.0.0.0 Day: Exploiting Localhost APIs From the Browser. Évalué à 1.
D'après ce que j'ai compris de l'article CORS en protège pas de la faille, la réponse n'étant pas nécessaire pour exécuter du code arbitraire sur l'hôte. C'est bien là tout le problème.
Et comme le fait remarquer devnewton plus haut, certains services installés sur la plupart des machines : cups ou systemd-resolved sont potentiellement vulnérables.