LogMeIn LastPass attraverso 4.15.0 consente agli aggressori remoti di causare un denial of service (browser si blocchi) tramite un documento HTML, perché il consumo di risorse di onloadwff.js cresce con il numero di elementi INPUT. |
https://forums.lastpass.com/viewtopic.php?f=12&t=286955 https://twitter.com/LastPassHelp/status/955478245650071552 https://www.youtube.com/watch?v=wTcYWZwq3TE https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10193 |
Vulnerabilità: CVE-2018-10193
