CVE-2026-48391
Bridge ist von einer Schwachstelle durch nicht vertrauenswürdigen Suchpfad betroffen, die zu einer Ausführung von beliebigem Code im Kontext des aktuellen Benutzers führen könnte. Ein Angreifer mit niedrigen Privilegien könnte diese Schwachstelle ausnutzen, um beliebigen Code auszuführen. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, indem ein Opfer eine bösartige Datei öffnen muss. Der Geltungsbereich ist geändert.
CVSS-Score8.2 / 10
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-426
Herstelleradobe
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| adobe | bridge | < 15.1.7 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
