CVE-2026-92811
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 6.5
- EPSS
- —
- CWE
- CWE-200
- KEV Durumu
- Hayır
Browserless sürümleri 1.44.0 ile 2.56.7 arasında, Playwright websocket uç noktalarında dosya protokolü kısıtlamalarını zorlamayı başaramaz, bu da kimlik doğrulama tokeni sahibi olan kişilerin keyfi dosyaları okumalarına olanak tanır. Saldırganlar, Playwright tarafından yönetilen tarayıcıları dosya şeması URL'lerine yönlendirebilir ve ALLOW_FILE_PROTOCOL ayarının varsayılan olarak false olmasına rağmen, container işleminin erişebileceği dosyalarına erişebilir.
Orijinal açıklama (İngilizce)
browserless versions 1.44.0 through 2.56.7 fail to enforce file protocol restrictions in Playwright websocket endpoints, allowing authenticated token holders to read arbitrary files. Attackers can navigate Playwright-driven browsers to file scheme URLs and access files accessible to the container process despite the ALLOW_FILE_PROTOCOL setting defaulting to false.
Referanslar
- https://github.com/browserless/browserless
- https://github.com/browserless/browserless/blob/v2.50.1/src/browsers/browsers.cdp.ts#L105-L135
- https://github.com/browserless/browserless/blob/v2.50.1/src/browsers/browsers.playwright.ts
- https://github.com/geo-chen/oss/blob/main/browserless.md
- https://www.vulncheck.com/advisories/browserless-1.44.0-through-2.56.7-file-protocol-restriction-bypass
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
