CVE-2026-48448
Adobe Campaign Classic (ACC) ist von einer Schwachstelle durch unsachgemäße Neutralisierung von speziellen Elementen, die in einem SQL-Befehl verwendet werden ('SQL Injection'), betroffen, die zur Offenlegung von sensiblem Speicher führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Lesezugriff auf das Dateisystem zu erlangen. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion. Scope ist geändert.
CVSS-Score8.6 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NSchwachstellentyp (CWE)CWE-89
Herstellerlinux, microsoft, adobe
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| adobe | campaign | <= 7.4.2 |
| linux | linux kernel | - |
| microsoft | windows | - |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
