CVE-2025-69234CVE-2025-69234是影响Whale浏览器的一个高危安全漏洞,CVSS评分高达9.1(严重级别)。该漏洞存在于Whale浏览器4.35.351.12之前的版本中,攻击者可以利用侧边栏环境的特殊条件,绕过iframe沙箱的安全限制,实现沙箱逃逸。攻击成功后,攻击者可以在受害者的浏览器上下文中执行任意操作,包括窃取敏感信息、劫持用户会话、执行恶意代码等。由于该漏洞无需用户交互且无需认证即可利用,对互联网用户构成严重安全威胁。建议所有Whale浏览器用户尽快升级到最新版本以修复此漏洞。
Whale浏览器的侧边栏功能存在iframe沙箱逃逸漏洞。在侧边栏环境中,浏览器创建了一个受限制的iframe上下文用于加载第三方内容,但该沙箱环境的安全检查存在缺陷。攻击者可以通过构造特定的HTML/JavaScript代码,利用侧边栏与主页面之间的通信机制缺陷,突破沙箱限制访问父级页面的DOM结构和资源。具体来说,攻击者可能利用postMessage API的不安全实现、window.opener引用泄露、或沙箱标志位(sandbox attributes)的错误配置来实现逃逸。成功逃逸后,攻击者可以绕过同源策略(SOP)限制,读取用户的cookies、localStorage等敏感数据,或在主页面注入恶意脚本。由于Whale浏览器的侧边栏功能默认启用,此漏洞具有广泛的攻击面。