PAYATU
Surya Rawal
Red Team - Associate Security Consultant
Payatu bandit focused on mobile application security and IoT, firmware and hardware security. Has authored 3 blogs, 2 published CVEs for Payatu.
PAYATU
Surya Rawal
Red Team - Associate Security Consultant
Payatu bandit focused on mobile application security and IoT, firmware and hardware security. Has authored 3 blogs, 2 published CVEs for Payatu.
Payatu bandit focused on mobile application security and IoT, firmware and hardware security. Has authored 3 blogs, 2 published CVEs for Payatu.
PAYATU
Surya Rawal
Red Team - Associate Security Consultant
CVEs published
Vulnerabilities discovered and responsibly disclosed. Each links to the Payatu advisory.

CVE-2026-8971: Mozilla Firefox Same-Origin Policy Bypass via JAR URI Null Byte Handling
Exploitation occurs when a target loads a specifically crafted jar:, resource:///, or moz-extension:// URI, whether through direct navigation, a redirect served by attacker controlled web content, or…
Browser
Spoofing

High


Talks & appearances
Conferences, podcasts and workshops.
No items found.














