V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2016-10557
CVE
Высокий

appium-chromedriver - это Node.js-обертка для Chromedriver. Версии ниже 2.9.4 загружают двоичные ресурсы по HTTP, что делает модуль уязвимы…

CVSS
8.1
Высокий
EPSS
0.01
p73
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

appium-chromedriver - это Node.js-обертка для Chromedriver. Версии ниже 2.9.4 загружают двоичные ресурсы по HTTP, что делает модуль уязвимым для атак MITM. Возможно, удастся вызвать удаленное выполнение кода (RCE), заменив запрошенный двоичный файл двоичным файлом, контролируемым злоумышленником, если злоумышленник находится в сети или расположен между пользователем и удаленным сервером.

Теги · CWE
Без аутентификации
CWE-311
CAPEC-31
CAPEC-37
CAPEC-65
CAPEC-157
CAPEC-158
CAPEC-204
CAPEC-383
CAPEC-384
CAPEC-385
CAPEC-386
CAPEC-387
CAPEC-388
CAPEC-477
CAPEC-609
Затронутые продукты
Appium-chromedriver < 2.9.4
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.008 · p73
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
appium-chromedriver*Отслеживается
Источники данных
CVE