Ad

CVE-2026-47922

MEDIUM CVSS 3.1: 4,7 EPSS 0.44%
Обновлено 14 августа 2026
Adobe
Параметр Значение
CVSS 4,7 (MEDIUM)
Уязвимые версии до 0.90.6
Устранено в версии 0.90.6
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Adobe
Публичный эксплойт Нет

Учетные данные содержимого CAI подвержены уязвимости подделки запросов на стороне сервера (SSRF), которая может привести к повышению привилегий. Использование этой проблемы требует взаимодействия с пользователем: жертва должна посетить вредоносный URL-адрес или взаимодействовать со скомпрометированной веб-страницей. Область применения изменена.

Показать оригинальное описание (EN)

CAI Content Credentials is affected by a Server-Side Request Forgery (SSRF) vulnerability that could result in privilege escalation. Exploitation of this issue requires user interaction in that a victim must visit a maliciously crafted URL or interact with a compromised web page. Scope is changed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Adobe C2pa
cpe:2.3:a:adobe:c2pa:*:*:*:*:*:rust:*:*
0.90.6
Adobe C2pa-Web
cpe:2.3:a:adobe:c2pa-web:*:*:*:*:*:node.js:*:*
0.12.1
Adobe C2patool
cpe:2.3:a:adobe:c2patool:*:*:*:*:*:*:*:*
0.27.6