Canva 旗下的 Affinity 应用在 3.3.0 版本之前(2026 年 9 月发布版本)在解析 Affinity 文档文件时未进行充分的边界检查,从而导致基于栈的缓冲区溢出漏洞。攻击者可以构造一个恶意的 Affinity 文档,当用户在 Affinity 中打开该文档时,可能导致任意代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论