CVE-2026-48396

Alta8.6Pubblicata il 28 luglio 2026

Bridge è affetto da una vulnerabilità di autorizzazione non corretta che potrebbe comportare l'esecuzione di codice arbitrario nel contesto dell'utente corrente. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario. Lo sfruttamento di questo problema richiede l'interazione dell'utente, in quanto la vittima deve aprire un file dannoso. L'ambito è cambiato.

Punteggio CVSS8.6 / 10CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-863
Vendoradobe

Prodotti coinvolti

VendorProdottoVersioni
adobebridge< 15.1.7

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE