Permettere l’API chrome.debugger per l’esecuzione su file: // URL nel DevTools in Google Chrome 69.0.3497.81 prima di permesso un attaccante che ha convinto un utente di installare un’estensione malintenzionato di accedere ai file sul file system locale senza l’autorizzazione di accesso file tramite un artigianale Estensione Chrome. |
http://www.securityfocus.com/bid/105215 https://chromereleases.googleblog.com/2018/09/stable-channel-update-for-desktop.html https://security.gentoo.org/glsa/201811-10 https://crbug.com/666299 https://access.redhat.com/errata/RHSA-2018:2666 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16081 |
Vulnerabilità: CVE-2018-16081
