Canva Desktop before v1.125.0 performed double decoding in the deeplink handler. A threat actor could cause the application to load arbitrary same-origin content under the user’s session.
Attack Parameters
Impact Assessment
CVSS Vector v3.1
Weakness Type (CWE)
Vulnerable Products 2
| Configuration | From (including) | Up to (excluding) |
|---|---|---|
|
Canva Canva
cpe:2.3:a:canva:canva:*:*:windows:*:*:*:*:*
|
0
|
1.125.0
|
|
Canva Canva
cpe:2.3:a:canva:canva:*:*:macos:*:*:*:*:*
|
0
|
1.125.0
|