CVE-2026-48374
Bridge ist von einer Schwachstelle durch unsachgemäße Begrenzung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal') betroffen, die zu beliebigem Lesen des Dateisystems führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um auf sensible Dateien und Verzeichnisse außerhalb des vorgesehenen Zugriffsbereichs zuzugreifen. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, indem ein Opfer eine bösartige Datei öffnen muss.
CVSS-Score7.8 / 10
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-22
Herstelleradobe
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| adobe | bridge | < 15.1.7 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
