CVE-2026-48396
Bridge ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu beliebiger Codeausführung im Kontext des aktuellen Benutzers führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um beliebigen Code auszuführen. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, bei der ein Opfer eine bösartige Datei öffnen muss. Scope ist geändert.
CVSS-Score8.6 / 10
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-863
Herstelleradobe
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| adobe | bridge | < 15.1.7 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
