CAI Content Credentials 存在一个“不当输入验证”漏洞,可能导致任意文件系统读取。攻击者可以利用此漏洞访问超出预期访问范围的敏感文件和目录。利用此漏洞需要用户交互,即受害者必须打开一个恶意文件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Adobe | C2PA Tool | ≤ c2patool-v0.26.70 |
affected |
c2patool-v0.27.11 |
unaffected | ||
| Adobe | Content Credentials Rust SDK | ≤ c2pa-v0.89.0 |
affected |
c2pa-v0.90.11 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Adobe | C2PA Tool | 0 ~ c2patool-v0.26.70 | - |
|
| Adobe | Content Credentials Rust SDK | 0 ~ c2pa-v0.89.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-76193 | 10.0 CRITICAL | Adobe Campaign Classic (ACC) | Server-Side Request Forgery (SSRF) (CWE-918) |
| CVE-2026-76197 | 10.0 CRITICAL | Adobe Campaign Classic (ACC) | Improper Neutralization of Special Elements used in an OS C |
| CVE-2026-76195 | 10.0 CRITICAL | Adobe Campaign Classic (ACC) | Improper Neutralization of Special Elements used in an OS C |
| CVE-2026-48424 | 7.8 HIGH | Substance3D - Sampler | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-48433 | 7.8 HIGH | Substance3D - Designer | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-48431 | 7.8 HIGH | Substance3D - Designer | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-48427 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-48428 | 7.8 HIGH | Substance3D - Designer | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-48426 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-48430 | 7.8 HIGH | Substance3D - Designer | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-71564 | 7.8 HIGH | Substance3D - Designer | Out-of-bounds Write (CWE-787) |
| CVE-2026-48432 | 7.8 HIGH | Substance3D - Designer | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-48419 | 7.8 HIGH | Substance3D - Sampler | Out-of-bounds Write (CWE-787) |
| CVE-2026-75750 | 7.8 HIGH | Substance3D - Painter | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-48417 | 7.8 HIGH | Substance3D - Sampler | Stack-based Buffer Overflow (CWE-121) |
| CVE-2026-48422 | 7.8 HIGH | Substance3D - Sampler | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-75770 | 7.8 HIGH | Substance3D - Painter | Out-of-bounds Write (CWE-787) |
| CVE-2026-75767 | 7.8 HIGH | Substance3D - Painter | Heap-based Buffer Overflow (CWE-122) |
| CVE-2026-75768 | 7.8 HIGH | Substance3D - Painter | Untrusted Search Path (CWE-426) |
| CVE-2026-75766 | 7.8 HIGH | Substance3D - Painter | Heap-based Buffer Overflow (CWE-122) |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet