Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 3 min 126 bronnen 1 kritiek 2 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-48353

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-20

Beschrijving NL

CAI-inhoudsreferenties worden beïnvloed door een kwetsbaarheid voor onjuiste invoervalidatie die kan leiden tot het willekeurig lezen van het bestandssysteem. Een aanvaller zou dit beveiligingslek kunnen misbruiken om toegang te krijgen tot gevoelige bestanden en mappen buiten de beoogde toegangsomvang. Exploitatie van dit probleem vereist gebruikersinteractie in die zin dat een slachtoffer een kwaadaardig bestand moet openen.

Origineel (Engels) tonen

CAI Content Credentials is affected by an Improper Input Validation vulnerability that could lead to arbitrary file system read. An attacker could exploit this vulnerability to access sensitive files and directories outside the intended access scope. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

Vendors

Adobe Apple Google Linux Microsoft

Affected products

C2pa C2pa-web C2patool Iphone Os Macos Android Linux Kernel Windows

References