Skip to main content

Command Palette

Search for a command to run...

Bypass Popup Blocking pada Mode Split Screen melalui Abuse Event onerror

Updated
1 min read
Bypass Popup Blocking pada Mode Split Screen melalui Abuse Event onerror
Z

Hi, I’m a bug bounty hunter and cybersecurity enthusiast who began my journey in 2023. I enjoy exploring and discovering hidden vulnerabilities in browsers, applications, and various platforms—especially those that are rarely examined by others. My focus is on browser and website security issues. I also share my findings and educational content through my YouTube channel, Lazy Cyber Security. https://8da993bf3fa4.ngrok-free.app

Pada kondisi normal, browser membatasi pembukaan pop-up yang tidak dipicu oleh interaksi pengguna. Namun, perilaku ini berubah ketika halaman dijalankan dalam mode Split Screen.

Dengan memanfaatkan event onerror pada elemen media HTML seperti <audio>, sebuah halaman dapat mengeksekusi window.open() secara otomatis tanpa klik apa pun. File media yang sengaja dibuat tidak valid akan gagal dimuat, memicu onerror, dan langsung membuka jendela atau tab baru.

Ketika teknik ini dijalankan di Split Screen mode, mekanisme popup blocking tidak diterapkan sebagaimana mestinya. Dengan menambahkan banyak elemen <audio>, setiap error akan membuka pop-up secara beruntun tanpa diblokir. Perilaku ini tidak terjadi pada halaman normal, hanya muncul saat Split Screen aktif.

Dampaknya, halaman berbahaya dapat membuka pop-up dalam jumlah besar, mengganggu pengalaman pengguna, menguras sumber daya sistem, dan menghilangkan kontrol pengguna atas browser.

Severity: Low - Medium (mayan buat jajan)

More from this blog

B

BountyProofs | Bug Bounty Writeups & Free Tools

37 posts

Explore real-world bug bounty proofs of concept. Learn how ethical hackers find and exploit security flaws across platforms.