CVE-2026-48391
Bridge è interessato da una vulnerabilità Untrusted Search Path che potrebbe consentire l'esecuzione di codice arbitrario nel contesto dell'utente corrente. Un attaccante con privilegi limitati potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario. Lo sfruttamento di questo problema richiede l'interazione dell'utente, in quanto la vittima deve aprire un file dannoso. Scope is changed.
Punteggio CVSS8.2 / 10
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HTipo di debolezza (CWE)CWE-426
Vendoradobe
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| adobe | bridge | < 15.1.7 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
