Ad

CVE-2026-92811

HIGH CVSS 4.0: 7,1 EPSS 0.26%
Обновлено 17 сентября 2026
browserless
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии 1.44.0 — 2.56.7
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик browserless
Публичный эксплойт Нет

browserless versions 1.44.0 through 2.56.7 fail to enforce file protocol restrictions in Playwright websocket endpoints, allowing authenticated token holders to read arbitrary files. Attackers can navigate Playwright-driven browsers to file scheme URLs and access files accessible to the container process despite the ALLOW_FILE_PROTOCOL setting defaulting to false.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0