PT-2026-40343 · Adobe · Substance3D - Designer

CVE-2026-34664

·

Publicado

2026-05-12

·

Atualizado

2026-05-12

CVSS v3.1

6.3

Média

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Substance3D - Designer versões anteriores a 15.1.1
Descrição Uma limitação inadequada de um caminho de nome de arquivo para um diretório restrito, conhecida como Path Traversal, permite a leitura arbitrária do sistema de arquivos. Esse problema permite que um invasor acesse arquivos e diretórios confidenciais fora do escopo pretendido, desde que a vítima abra um arquivo malicioso.
Recomendações Atualize para uma versão posterior à 15.1.0.

Correção

Path traversal

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06899
CVE-2026-34664

Produtos afetados

Substance3D - Designer