postMessage XSS — Crédit Agricole

Attacker origin:  |  Target: https://www.credit-agricole.fr/