Описание
Improper verification of cryptographic signature in Github: Playwright allows an unauthorized attacker to perform spoofing over an adjacent network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.55.1 (исключая)
cpe:2.3:a:microsoft:playwright:*:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.0022
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-347
Связанные уязвимости
CVSS3: 5.3
redhat
10 месяцев назад
Improper verification of cryptographic signature in Github: Playwright allows an unauthorized attacker to perform spoofing over an adjacent network.
github
10 месяцев назад
Playwright downloads and installs browsers without verifying the authenticity of the SSL certificate
CVSS3: 5.3
fstec
10 месяцев назад
Уязвимость инструмента для автоматизации тестирования веб-приложений Microsoft Playwright, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю проводить спуфинг-атаки
EPSS
Процентиль: 13%
0.0022
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-347