- 2026-03-24
CanvaのAffinityにおける境界外読み取りに関する脆弱性
Canva Affinity の EMF 機能には、境界外読み取りの脆弱性が存在します。特別に細工された EMF ファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを行って機密情報を漏洩させる可能性があります。
Canva Affinity の EMF 機能には、境界外読み取りの脆弱性が存在します。特別に細工された EMF ファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを行って機密情報を漏洩させる可能性があります。
Canva AffinityのEMF機能には型の混同に関する脆弱性が存在します。特別に細工されたEMFファイルがこの脆弱性を引き起こし、その結果メモリ破損が発生し、任意のコードが実行されるおそれがあります。
Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行できる可能性があります。これにより機密情報が漏洩する恐れがあります……
Canva AffinityのEMF機能には境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを行って機密情報を漏洩させる可能性があります。
Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用すると、攻撃者はこの脆弱性を悪用して境界外読み取りを実行し、機密情報が漏洩する可能性があります。
Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用して境界外読み取りを実行し、機密情報が漏洩する可能性があります。
Canva AffinityのEMF機能に境界外読み取りの脆弱性が存在します。特別に細工されたEMFファイルを使用することで、攻撃者はこの脆弱性を悪用し、境界外読み取りを実行できるため、機密情報が漏洩する可能性があります。
Jujuのバージョン3.0.0から3.6.18までにおいて、秘密の所有者がグランティに秘密への権限を付与する際、秘密の所有権を検証するために秘密の予測可能なXIDのみに依存しています。これにより、悪意のあるグランティは秘密を要求でき、同じ秘……
Next Click Ventures RealtyScript 4.0.2 にはクロスサイトリクエストフォージェリおよび永続的なクロスサイトスクリプティングの脆弱性が含まれており、攻撃者が管理者権限で操作を行ったり悪意のあるスクリプトを注……
Next Click Ventures RealtyScript 4.0.2にはクロスサイトスクリプティングの脆弱性が存在し、複数のパラメータで適切にサニタイズされていない悪意のある入力を注入することで、攻撃者が任意のHTMLおよびスクリプ……