In Firefox Developer Tools è possibile che incollando il risultato della ‘Copia come cURL’ di comando in una shell di comando su MacOS causerà l’esecuzione di ulteriori comandi non intenzionali di script bash se l’URL è stato pericoloso. Questo è il risultato di un problema con la versione nativa di Bash su MacOS. * Nota: Questo problema riguarda solo MacOS. Altri sistemi operativi sono influenzati. *. Questa vulnerabilità interessa Firefox <66.
https://bugzilla.mozilla.org/show_bug.cgi?id=1518026
https://www.mozilla.org/security/advisories/mfsa2019-07/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9804