Учетные данные содержимого CAI подвержены уязвимости неправильной проверки ввода, которая может привести к обходу функции безопасности. Злоумышленник может использовать эту уязвимость, чтобы обойти меры безопасности и получить несанкционированный доступ для записи. Использование этой проблемы требует взаимодействия с пользователем: жертва должна посетить вредоносный URL-адрес или взаимодействовать со скомпрометированной веб-страницей.
Показать оригинальное описание (EN)
CAI Content Credentials is affected by an Improper Input Validation vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized write access. Exploitation of this issue requires user interaction in that a victim must visit a maliciously crafted URL or interact with a compromised web page.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Adobe C2pa
cpe:2.3:a:adobe:c2pa:*:*:*:*:*:rust:*:*
|
— |
0.90.6
|
|
Adobe C2pa-Web
cpe:2.3:a:adobe:c2pa-web:*:*:*:*:*:node.js:*:*
|
— |
0.12.1
|
|
Adobe C2patool
cpe:2.3:a:adobe:c2patool:*:*:*:*:*:*:*:*
|
— |
0.27.6
|