В функции EMF Canva Affinity существует уязвимость чтения за пределами допустимого диапазона. Используя специально созданный файл EMF, злоумышленник может воспользоваться этой уязвимостью для выполнения чтения за пределами допустимого диапазона, что потенциально может привести к раскрытию конфиденциальной информации.
Показать оригинальное описание (EN)
An out-of-bounds read vulnerability exists in the EMF functionality of Canva Affinity. By using a specially crafted EMF file, an attacker could exploit this vulnerability to perform an out-of-bounds read, potentially leading to the disclosure of sensitive information.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Canva Affinity
cpe:2.3:a:canva:affinity:*:*:*:*:*:windows:*:*
|
— |
3.1.0
|