CVE-2026-48396
Bridge est affecté par une vulnérabilité d'autorisation incorrecte qui pourrait entraîner l'exécution de code arbitraire dans le contexte de l'utilisateur actuel. Un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire. L'exploitation de ce problème nécessite une interaction de l'utilisateur, car une victime doit ouvrir un fichier malveillant. La portée est modifiée.
Score CVSS8.6 / 10
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HType de faiblesse (CWE)CWE-863
Éditeursadobe
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| adobe | bridge | < 15.1.7 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
