CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92811

Orta

Teknik Veri (Otomatik)

CVSS Skoru
6.5
EPSS
CWE
CWE-200
KEV Durumu
Hayır

Browserless sürümleri 1.44.0 ile 2.56.7 arasında, Playwright websocket uç noktalarında dosya protokolü kısıtlamalarını zorlamayı başaramaz, bu da kimlik doğrulama tokeni sahibi olan kişilerin keyfi dosyaları okumalarına olanak tanır. Saldırganlar, Playwright tarafından yönetilen tarayıcıları dosya şeması URL'lerine yönlendirebilir ve ALLOW_FILE_PROTOCOL ayarının varsayılan olarak false olmasına rağmen, container işleminin erişebileceği dosyalarına erişebilir.

Orijinal açıklama (İngilizce)

browserless versions 1.44.0 through 2.56.7 fail to enforce file protocol restrictions in Playwright websocket endpoints, allowing authenticated token holders to read arbitrary files. Attackers can navigate Playwright-driven browsers to file scheme URLs and access files accessible to the container process despite the ALLOW_FILE_PROTOCOL setting defaulting to false.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.