CVE-2026-48448

Hoch8.6Veröffentlicht am 30. Juli 2026

Adobe Campaign Classic (ACC) ist von einer Schwachstelle durch unsachgemäße Neutralisierung von speziellen Elementen, die in einem SQL-Befehl verwendet werden ('SQL Injection'), betroffen, die zur Offenlegung von sensiblem Speicher führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Lesezugriff auf das Dateisystem zu erlangen. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion. Scope ist geändert.

CVSS-Score8.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Schwachstellentyp (CWE)CWE-89
Herstellerlinux, microsoft, adobe

Betroffene Produkte

HerstellerProduktVersionen
adobecampaign<= 7.4.2
linuxlinux kernel-
microsoftwindows-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank