CVE-2026-48374

Élevée7.8Publiée le 28 juillet 2026

Bridge est affecté par une vulnérabilité de limitation incorrecte d'un nom de chemin vers un répertoire restreint ('Path Traversal') qui pourrait conduire à une lecture arbitraire du système de fichiers. Un attaquant pourrait exploiter cette vulnérabilité pour accéder à des fichiers et répertoires sensibles en dehors de la portée d'accès prévue. L'exploitation de ce problème nécessite une interaction de l'utilisateur, en ce sens qu'une victime doit ouvrir un fichier malveillant.

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-22
Éditeursadobe

Produits concernés

ÉditeursProduitVersions
adobebridge< 15.1.7

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE