CVE-2026-48374
Bridge está afectado por una vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal') que podría permitir la lectura arbitraria del sistema de archivos. Un atacante podría explotar esta vulnerabilidad para acceder a archivos y directorios confidenciales fuera del ámbito de acceso previsto. La explotación de este problema requiere interacción del usuario, ya que la víctima debe abrir un archivo malicioso.
Puntuación CVSS7.8 / 10
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-22
Fabricantesadobe
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| adobe | bridge | < 15.1.7 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
