ahorner text-helpers translation.rb reverse tabnabbing
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
A biblioteca ahorner text-helpers permite que atacantes criem links maliciosos que conseguem acessar e controlar a página original através do window.opener, uma técnica conhecida como reverse tabnabbing. Isso ocorre quando a biblioteca não protege adequadamente links externos abertos em novas abas.
Uma vulnerabilidade de reverse tabnabbing existe em lib/text_helpers/translation.rb, onde argumentos de link não sanitizados permitem que atacantes criem URLs que, ao serem abertas em nova aba/janela, mantêm acesso ao objeto window do opener. O ataque requer interação do usuário (clicar em um link), mas pode levar a phishing, roubo de dados ou sequestro de sessão. Corrigido na versão 1.1.0.