Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Dreamweaver (CVE-2021-21055)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
11/02/2021
Última modificación:
08/09/2021

Descripción

Adobe Dreamweaver versiones 21.0 (y anteriores) y versiones 20.2 (y anteriores), están afectadas por una vulnerabilidad de ruta de búsqueda no confiable que podría resultar en una divulgación de información. Un atacante con acceso físico al sistema podría reemplazar determinados archivos de configuración y bibliotecas dinámicas a las que hace referencia Dreamweaver, resultando potencialmente en una divulgación de información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:dreamweaver:*:*:*:*:*:*:*:* 20.2 (incluyendo)
cpe:2.3:a:adobe:dreamweaver:21.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información