V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2016-10565
CVE
Высокий

operadriver - это драйвер Opera для Selenium. Версии operadriver ниже 0.2.3 загружают двоичные ресурсы по HTTP, что делает его уязвимым для…

CVSS
8.1
Высокий
EPSS
0.01
p73
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

operadriver - это драйвер Opera для Selenium. Версии operadriver ниже 0.2.3 загружают двоичные ресурсы по HTTP, что делает его уязвимым для атак MITM. Возможно, удастся вызвать удаленное выполнение кода (RCE), заменив запрошенный двоичный файл двоичным файлом, контролируемым злоумышленником, если злоумышленник находится в сети или расположен между пользователем и удаленным сервером.

Теги · CWE
Без аутентификации
CWE-311
CAPEC-31
CAPEC-37
CAPEC-65
CAPEC-157
CAPEC-158
CAPEC-204
CAPEC-383
CAPEC-384
CAPEC-385
CAPEC-386
CAPEC-387
CAPEC-388
CAPEC-477
CAPEC-609
Затронутые продукты
Operadriver < 0.2.3
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.008 · p73
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
operadriver*Отслеживается
Источники данных
CVE