CAI Content Credentials versions 0.78.2, 0.7.0 and earlier are affected by an Improper Input Validation vulnerability that could result in an application denial-of-service. An attacker could exploit this vulnerability to crash the application, leading to a denial-of-service condition. Exploitation of this issue does not require user interaction.
CAI Content Credentials versions 0.78.2, 0.7.0 and earlier contain an improper input validation vulnerability that allows attackers to cause denial-of-service by crashing the application without user interaction. Organizations using affected versions should update immediately to patch this vulnerability.
تؤثر هذه الثغرة على مكتبة CAI Content Credentials المستخدمة للتحقق من بيانات اعتماد المحتوى والتوقيعات الرقمية. يمكن للمهاجمين استغلال فشل التحقق من صحة المدخلات لإرسال بيانات مشوهة تسبب انهيار التطبيق. لا يتطلب الاستغلال تفاعل المستخدم مما يجعله تهديداً خطيراً للخدمات المستمرة.
إصدارات CAI Content Credentials 0.78.2 و0.7.0 وما قبلها تحتوي على ثغرة في التحقق من صحة المدخلات تسمح للمهاجمين بإحداث حالة عدم توفر الخدمة دون تفاعل المستخدم. يجب على المنظمات التي تستخدم الإصدارات المتأثرة التحديث فوراً لإصلاح هذه الثغرة.
Update CAI Content Credentials to the latest patched version beyond 0.78.2. Implement input validation controls and rate limiting on API endpoints. Monitor application logs for suspicious input patterns and deploy Web Application Firewall (WAF) rules to filter malicious payloads.
قم بتحديث CAI Content Credentials إلى أحدث إصدار مصحح بعد 0.78.2. طبق عناصر التحكم في التحقق من صحة المدخلات وتحديد معدل الطلبات على نقاط نهاية API. راقب سجلات التطبيق للكشف عن أنماط إدخال مريبة ونشر قواعد جدار حماية تطبيقات الويب لتصفية الحمولات الضارة.