Описание
Improper verification of cryptographic signature in Github: Playwright allows an unauthorized attacker to perform spoofing over an adjacent network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.55.1 (исключая)
cpe:2.3:a:microsoft:playwright:*:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.00042
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-347
Связанные уязвимости
github
4 месяца назад
Playwright downloads and installs browsers without verifying the authenticity of the SSL certificate
EPSS
Процентиль: 13%
0.00042
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-347