• [^] # Re: Vulnérabilité Zero day exploitée

    Posté par (site web personnel) . En réponse au lien Une vulnérabilité Chromium en pure CSS qui permet de récupérer des données sensibles comme le token CSRF (CVE-2026-2441). Évalué à 4.

    Ouais, ensuite, faut encore injecter le css dans le site. C'est faisable sur certains sites, mais ça limite quand même pas mal l'impact.

    Il faut aussi faire quelque chose du dit token CSRF car tout seul, il sert à rien, il faut aussi coupler ça avec une requête POST/GET qui va faire quelque chose.

    Et l'article est assez léger sur "on a vu que y a des exploitations dans la nature", mais c'est assez attendu des vendeurs de solutions de sécurité qui veulent faire le buzz.

    Je suppose qu'en exfiltrant ce token, un autre utilisateur pourra se faire passer pour l'utilisateur.

    Non, le but est d'éviter qu'en allant sur example.org, l'opérateur du site puisse faire une requête GET/POST sur example.com via JS avec des effets sur example.com. Il y a normalement d'autres protections (CORS, etc), donc c'est aussi dépendant du site.

    Je dit pas qu'il y a rien, mais ça semble quand même très spécifique et un peu long à mettre en place.