Ad

CVE-2026-79904

MEDIUM CVSS 3.1: 5,0 EPSS 0.19%
Обновлено 9 сентября 2026
Adobe
Параметр Значение
CVSS 5,0 (MEDIUM)
Уязвимые версии до 1.7.0.2302
Устранено в версии 1.7.0.2302
Тип уязвимости CWE-22 (Обход пути)
Поставщик Adobe
Публичный эксплойт Нет

Photoshop Mobile подвержен уязвимости «Неправильное ограничение пути к ограниченному каталогу» («Обход пути»), которая может привести к обходу функции безопасности. Злоумышленник с низким уровнем привилегий может использовать эту уязвимость для доступа к неавторизованным файлам или каталогам за пределами предполагаемых ограничений. Эксплойт зависит от условий, находящихся вне контроля злоумышленника.

Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть вредоносный файл.

Показать оригинальное описание (EN)

Photoshop Mobile is affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could result in a Security feature bypass. A low-privileged attacker could leverage this vulnerability to access unauthorized files or directories outside the intended restrictions. Exploit depends on conditions beyond the attacker's control. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Adobe Photoshop_Mobile
cpe:2.3:a:adobe:photoshop_mobile:*:*:*:*:*:android:*:*
— 1.7.0.2302