CVE-2016-10624
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El selenium-chromedriver descarga archivos usando HTTP sin encriptación en lugar de HTTPS seguro, permitiendo que atacantes en la red intercepten y reemplacen el archivo descargado con código malicioso, pudiendo tomar control de su computadora.
El selenium-chromedriver utiliza HTTP desencriptado para descargas de binarios, posibilitando ataques de intermediario donde un atacante posicionado en el camino entre la víctima y el servidor puede interceptar y reemplazar el binario legítimo por uno malicioso. La explotación exitosa requiere acceso a la red y puede resultar en ejecución remota de código arbitrario con los privilegios del usuario que ejecuta la herramienta.