WebExtensions in bundle con gli esperimenti incorporati non sono state controllate in modo corretto per la debita autorizzazione. Questo ha permesso un WebExtension malintenzionato di ottenere autorizzazioni complete del browser. Questa vulnerabilità interessa Firefox ESR <60,1 e Firefox <61. |
http://www.securityfocus.com/bid/104561 https://bugzilla.mozilla.org/show_bug.cgi?id=1454909 https://www.mozilla.org/security/advisories/mfsa2018-15/ https://www.mozilla.org/security/advisories/mfsa2018-16/ https://security.gentoo.org/glsa/201810-01 http://www.securitytracker.com/id/1041193 https://usn.ubuntu.com/3705-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12369 |
Vulnerabilità: CVE-2018-12369
