La mancanza di una corretta validazione del sito antenato fotogrammi durante l’invio di cookie lassismo Navigazione in Google Chrome 71.0.3578.80 prima di permesso un attaccante remoto di bypass politica dei cookie SameSite attraverso una pagina HTML artigianale. |
http://www.securityfocus.com/bid/106084 https://chromereleases.googleblog.com/2018/12/stable-channel-update-for-desktop.html https://www.debian.org/security/2018/dsa-4352 https://security.gentoo.org/glsa/201908-18 https://crbug.com/833847 https://access.redhat.com/errata/RHSA-2018:3803 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18351 |
Vulnerabilità: CVE-2018-18351
