CVE-2026-48448
Adobe Campaign Classic (ACC) est affecté par une vulnérabilité de neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL (« injection SQL ») qui pourrait entraîner la divulgation de mémoire sensible. Un attaquant pourrait exploiter cette vulnérabilité pour obtenir un accès en lecture au système de fichiers. L’exploitation de ce problème ne nécessite aucune interaction de l’utilisateur. La portée est modifiée.
Score CVSS8.6 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NType de faiblesse (CWE)CWE-89
Éditeurslinux, microsoft, adobe
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| adobe | campaign | <= 7.4.2 |
| linux | linux kernel | - |
| microsoft | windows | - |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
