CVE-2026-48396

Hoch8.6Veröffentlicht am 28. Juli 2026

Bridge ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zu beliebiger Codeausführung im Kontext des aktuellen Benutzers führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um beliebigen Code auszuführen. Die Ausnutzung dieses Problems erfordert eine Benutzerinteraktion, bei der ein Opfer eine bösartige Datei öffnen muss. Scope ist geändert.

CVSS-Score8.6 / 10CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-863
Herstelleradobe

Betroffene Produkte

HerstellerProduktVersionen
adobebridge< 15.1.7

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank