V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2016-10579
CVE
Высокий

Chromedriver - это NPM-обертка для selenium ChromeDriver. Версии Chromedriver до 2.26.1 загружают двоичные ресурсы по HTTP, что делает его …

CVSS
8.1
Высокий
EPSS
0.01
p73
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Chromedriver - это NPM-обертка для selenium ChromeDriver. Версии Chromedriver до 2.26.1 загружают двоичные ресурсы по HTTP, что делает его уязвимым для атак MITM. Возможно, удастся вызвать удаленное выполнение кода (RCE), заменив запрошенный двоичный файл двоичным файлом, контролируемым злоумышленником, если злоумышленник находится в сети или расположен между пользователем и удаленным сервером.

Теги · CWE
Без аутентификации
CWE-311
CAPEC-31
CAPEC-37
CAPEC-65
CAPEC-157
CAPEC-158
CAPEC-204
CAPEC-383
CAPEC-384
CAPEC-385
CAPEC-386
CAPEC-387
CAPEC-388
CAPEC-477
CAPEC-609
Затронутые продукты
Chromedriver < 2.26.1
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.008 · p73
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
chromium-browserОтслеживается
chromium-browserОтслеживается
chromium-browserОтслеживается
chromium-browserОтслеживается
oxide-qtОтслеживается
oxide-qtОтслеживается
oxide-qtОтслеживается
chromedriver*Отслеживается
Источники данных
CVE
UBU