POC · UnifyWebView policy trusts page-supplied subFrameUrl
…
⏳ RUNNING…
ctl = 真实 origin 直接调用;spf = 伪造 options.subFrameUrl=zoom.us 后的同一调用。
判定:ctl=PolicyCheckFailed 而 spf=其他 ⇒ 第一层策略门被骗过 = VULNERABLE。
结果同时尝试上报 https://localhost:8443/zoom-poc-report(仅模拟器内可达,其他设备忽略)。