Учетные данные содержимого CAI подвержены уязвимости подделки запросов на стороне сервера (SSRF), которая может привести к повышению привилегий. Использование этой проблемы требует взаимодействия с пользователем: жертва должна посетить вредоносный URL-адрес или взаимодействовать со скомпрометированной веб-страницей. Область применения изменена.
Показать оригинальное описание (EN)
CAI Content Credentials is affected by a Server-Side Request Forgery (SSRF) vulnerability that could result in privilege escalation. Exploitation of this issue requires user interaction in that a victim must visit a maliciously crafted URL or interact with a compromised web page. Scope is changed.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Adobe C2pa
cpe:2.3:a:adobe:c2pa:*:*:*:*:*:rust:*:*
|
— |
0.90.6
|
|
Adobe C2pa-Web
cpe:2.3:a:adobe:c2pa-web:*:*:*:*:*:node.js:*:*
|
— |
0.12.1
|
|
Adobe C2patool
cpe:2.3:a:adobe:c2patool:*:*:*:*:*:*:*:*
|
— |
0.27.6
|