Учетные данные контента CAI подвержены уязвимости, связанной с неконтролируемым потреблением ресурсов, которая может привести к отказу в обслуживании приложения. Злоумышленник может воспользоваться этой уязвимостью для исчерпания системных ресурсов, что приведет к отказу в обслуживании приложения. Использование этой проблемы не требует взаимодействия с пользователем.
Показать оригинальное описание (EN)
CAI Content Credentials is affected by an Uncontrolled Resource Consumption vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability to exhaust system resources, resulting in an application denial-of-service condition. Exploitation of this issue does not require user interaction.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Adobe C2pa
cpe:2.3:a:adobe:c2pa:*:*:*:*:*:rust:*:*
|
— |
0.90.6
|
|
Adobe C2pa-Web
cpe:2.3:a:adobe:c2pa-web:*:*:*:*:*:node.js:*:*
|
— |
0.12.1
|
|
Adobe C2patool
cpe:2.3:a:adobe:c2patool:*:*:*:*:*:*:*:*
|
— |
0.27.6
|