В функции EMF Canva Affinity существует уязвимость записи за пределами границ. Используя специально созданный файл EMF, злоумышленник может воспользоваться этой уязвимостью для выполнения записи за пределами допустимого диапазона, что потенциально может привести к выполнению кода.
Показать оригинальное описание (EN)
An out‑of‑bounds write vulnerability exists in the EMF functionality of Canva Affinity. By using a specially crafted EMF file, an attacker could exploit this vulnerability to perform an out‑of‑bounds write, potentially leading to code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Canva Affinity
cpe:2.3:a:canva:affinity:*:*:*:*:*:windows:*:*
|
— |
3.1.0
|