CVE-2016-10628
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
selenium-wrapper descarga componentes de software por HTTP desencriptado en lugar de usar HTTPS seguro, permitiendo que atacantes en la red intercepten y reemplacen estos archivos con versiones maliciosas, potencialmente ejecutando código dañino en su computadora.
selenium-wrapper obtiene recursos binarios a través de HTTP desencriptado, habilitando ataques de intermediario (MITM) donde un atacante posicionado en la red puede sustituir binarios legítimos con cargas maliciosas, resultando en ejecución remota de código durante la instalación o ejecución. La vulnerabilidad requiere acceso a la red entre la víctima y el origen de descarga, pero sin bypass de autenticación.