Ad

CVE-2026-48437

MEDIUM CVSS 3.1: 5,5 EPSS 0.10%
Обновлено 14 августа 2026
Adobe
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 0.90.6
Устранено в версии 0.90.6
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Adobe
Публичный эксплойт Нет

Учетные данные содержимого CAI подвержены уязвимости неправильной проверки сертификата, которая может привести к обходу функции безопасности. Злоумышленник может использовать эту уязвимость, чтобы обойти меры безопасности и получить несанкционированный доступ для записи. Использование этой проблемы требует взаимодействия с пользователем: жертва должна посетить вредоносный URL-адрес или взаимодействовать со скомпрометированной веб-страницей.

Показать оригинальное описание (EN)

CAI Content Credentials is affected by an Improper Certificate Validation vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized write access. Exploitation of this issue requires user interaction in that a victim must visit a maliciously crafted URL or interact with a compromised web page.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Adobe C2pa
cpe:2.3:a:adobe:c2pa:*:*:*:*:*:rust:*:*
0.90.6
Adobe C2pa-Web
cpe:2.3:a:adobe:c2pa-web:*:*:*:*:*:node.js:*:*
0.12.1
Adobe C2patool
cpe:2.3:a:adobe:c2patool:*:*:*:*:*:*:*:*
0.27.6