CVE-2025-66503

HIGH CVSS 3.1: 7,1 EPSS 0.02%
Обновлено 19 марта 2026
Canva
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 3.1.0
Устранено в версии 3.1.0
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Canva
Публичный эксплойт Нет

В функции EMF Canva Affinity существует уязвимость чтения за пределами допустимого диапазона. Используя специально созданный файл EMF, злоумышленник может воспользоваться этой уязвимостью для выполнения чтения за пределами допустимого диапазона, что потенциально может привести к раскрытию конфиденциальной информации.

Показать оригинальное описание (EN)

An out-of-bounds read vulnerability exists in the EMF functionality of Canva Affinity. By using a specially crafted EMF file, an attacker could exploit this vulnerability to perform an out-of-bounds read, potentially leading to the disclosure of sensitive information.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Canva Affinity
cpe:2.3:a:canva:affinity:*:*:*:*:*:windows:*:*
3.1.0