CAI Content Credentials versions 0.78.2, 0.7.0 and earlier are affected by an Improper Input Validation vulnerability that could result in an application denial-of-service. An attacker could exploit this vulnerability to crash the application, leading to a denial-of-service condition. Exploitation of this issue does not require user interaction.
CAI Content Credentials versions 0.78.2, 0.7.0 and earlier contain an improper input validation vulnerability that allows attackers to crash the application without user interaction. This denial-of-service vulnerability could disrupt services relying on content credential verification.
تؤثر هذه الثغرة على مكتبة CAI Content Credentials المستخدمة للتحقق من أصالة المحتوى والتوقيعات الرقمية. يمكن للمهاجمين استغلال عدم التحقق الصحيح من المدخلات لإرسال بيانات معيبة تسبب انهيار التطبيق. لا يتطلب الاستغلال أي تفاعل من المستخدم النهائي.
إصدارات CAI Content Credentials 0.78.2 و0.7.0 وما قبلها تحتوي على ثغرة في التحقق من صحة المدخلات تسمح للمهاجمين بإيقاف التطبيق دون تفاعل المستخدم. قد تؤدي هذه ثغرة الحرمان من الخدمة إلى تعطيل الخدمات التي تعتمد على التحقق من بيانات اعتماد المحتوى.
Update CAI Content Credentials to version 0.78.3 or later immediately. Implement input validation controls and rate limiting on endpoints processing content credentials. Monitor application logs for suspicious input patterns and deploy Web Application Firewall rules to filter malformed requests.
قم بتحديث CAI Content Credentials إلى الإصدار 0.78.3 أو أحدث فوراً. طبق عناصر التحكم في التحقق من صحة المدخلات وتحديد معدل الطلبات على نقاط نهاية معالجة بيانات اعتماد المحتوى. راقب سجلات التطبيق للبحث عن أنماط إدخال مريبة ونشر قواعد جدار حماية تطبيقات الويب لتصفية الطلبات المشوهة.