Canva Desktop before v1.125.0 performed double decoding in the deeplink handler. A threat actor could cause the application to load arbitrary same-origin content under the user’s session.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Canva Canva
cpe:2.3:a:canva:canva:*:*:windows:*:*:*:*:*
|
0
|
1.125.0
|
|
Canva Canva
cpe:2.3:a:canva:canva:*:*:macos:*:*:*:*:*
|
0
|
1.125.0
|