Описание
Уязвимость инструмента для автоматизации тестирования веб-приложений Microsoft Playwright связана с ошибками проверки криптографической подписи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки
Вендор
АО «СберТех»
Microsoft Corp
Наименование ПО
Platform V IAM SE
Microsoft Playwright
Версия ПО
до 2.3.1 (Platform V IAM SE)
до 1.55.1 (Microsoft Playwright)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59288
Для Platform V IAM SE:
Обновление до версии Platform V IAM SE 2.3.1
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 13%
0.0022
Низкий
5.3 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.3
redhat
10 месяцев назад
Improper verification of cryptographic signature in Github: Playwright allows an unauthorized attacker to perform spoofing over an adjacent network.
CVSS3: 5.3
nvd
10 месяцев назад
Improper verification of cryptographic signature in Github: Playwright allows an unauthorized attacker to perform spoofing over an adjacent network.
github
10 месяцев назад
Playwright downloads and installs browsers without verifying the authenticity of the SSL certificate
EPSS
Процентиль: 13%
0.0022
Низкий
5.3 Medium
CVSS3
4.6 Medium
CVSS2