CVE-2026-21271CVE-2026-21271是Adobe Dreamweaver Desktop中的一个高危安全漏洞,CVSS评分达到8.6。该漏洞属于不正确的输入验证(Improper Input Validation)类型,成功利用可导致在当前用户上下文中执行任意代码。攻击者需要精心构造一个恶意文件,并诱导受害者在Dreamweaver中打开该文件才能触发漏洞。由于漏洞利用需要用户交互(受害者必须主动打开恶意文件),因此攻击具有一定的局限性,但在实际场景中仍具有较高的威胁性。该漏洞影响Dreamweaver Desktop 21.6及更早版本,Adobe已于2026年1月13日发布安全更新修复此问题。
该漏洞源于Adobe Dreamweaver Desktop对用户输入的验证机制存在缺陷。攻击者可以构造一个包含恶意代码的文件,当该文件被Dreamweaver打开时,由于程序未对文件内容进行充分的输入验证,恶意代码会被错误地解析和执行。漏洞主要影响Dreamweaver的文件解析模块,攻击者可以利用精心构造的文件内容绕过安全检查,直接在受害者系统上以当前用户权限执行任意代码。由于攻击向量为本地(AV:L),且需要用户交互(UI:R),攻击者通常需要通过钓鱼邮件、恶意下载链接或其他社交工程手段诱骗用户打开恶意文件。成功利用后,攻击者可以获得与当前用户同等的系统权限,包括读取敏感文件、安装恶意软件或进一步横向移动。