Adobe Dreamweaver 21.0 < 21.7 多個弱點 (APSB26-01)

high Nessus Plugin ID 283673

概要

遠端主機上安裝的 Adobe Dreamweaver 執行個體受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Adobe Dreamweaver 版本低於 21.7。因此,會受到 APSB26-01 公告中所提及的多個弱點影響。

- Dreamweaver Desktop 21.6 版和更舊版本受到一個不當輸入驗證弱點影響其可導致任意檔案系統寫入。攻擊者可利用此弱點操控惡意資料或將惡意資料插入系統上的檔案。惡意利用此問題需要使用者互動因為受害者必須開啟惡意檔案並變更範圍。 (CVE-2026-21272)

- Dreamweaver Desktop 21.6 版及更舊版本受到一個不正確授權弱點影響可導致在目前使用者的內容中執行任意程式碼。攻擊者可利用此弱點繞過安全性措施並執行未經授權的程式碼。需要使用者互動才能利用此問題,因為受害者必須得開啟惡意檔案。(CVE-2026-21274)

- Dreamweaver Desktop 21.6 版及更舊版本受到 OS 命令中使用的特殊元素中和不當 (「OS 命令插入」) 的弱點影響,攻擊者可利用此弱點來執行任意程式碼。惡意利用此問題需要使用者互動因為受害者必須開啟惡意檔案並變更範圍。 (CVE-2026-21267)

- Dreamweaver Desktop 21.6 版和更舊版本受到一個不當輸入驗證弱點影響可導致在目前使用者的內容中執行任意程式碼。惡意利用此問題需要使用者互動因為受害者必須開啟惡意檔案並變更範圍。
(CVE-2026-21268、CVE-2026-21271)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Adobe Dreamweaver 21.7 或更新版本。

另請參閱

https://helpx.adobe.com/security/products/dreamweaver/apsb26-01.html

Plugin 詳細資訊

嚴重性: High

ID: 283673

檔案名稱: adobe_dreamweaver_apsb26-01.nasl

版本: 1.1

類型: local

代理程式: windows

系列: Windows

已發布: 2026/1/14

已更新: 2026/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.3

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-21274

CVSS v3

風險因素: High

基本分數: 8.6

時間性分數: 7.5

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-21272

弱點資訊

CPE: cpe:/a:adobe:dreamweaver

必要的 KB 項目: installed_sw/Adobe Dreamweaver, SMB/Registry/Enumerated

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/1/13

弱點發布日期: 2026/1/13

參考資訊

CVE: CVE-2026-21267, CVE-2026-21268, CVE-2026-21271, CVE-2026-21272, CVE-2026-21274

CWE: 20, 78, 863