PT-2026-44708 · Canon · My Image Garden

CVE-2026-6891

·

Publicado

2026-05-28

·

Atualizado

2026-07-21

CVSS v3.1

5.0

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas My Image Garden for macOS versões anteriores a 3.6.9
Descrição O manuseio inadequado de links simbólicos no instalador permite que um invasor local com privilégios de login utilize um link simbólico especialmente criado durante a instalação para modificar permissões de arquivos para os quais normalmente não teria autorização.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6891

Produtos afetados

My Image Garden