CVE-2026-48448
Adobe Campaign Classic (ACC) è affetto da una vulnerabilità di neutralizzazione impropria di elementi speciali usati in un comando SQL ('SQL Injection') che potrebbe portare alla divulgazione di memoria sensibile. Un attaccante potrebbe sfruttare questa vulnerabilità per ottenere accesso in lettura al file system. Lo sfruttamento di questo problema non richiede interazione da parte dell'utente. Lo scope è cambiato.
Punteggio CVSS8.6 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NTipo di debolezza (CWE)CWE-89
Vendorlinux, microsoft, adobe
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| adobe | campaign | <= 7.4.2 |
| linux | linux kernel | - |
| microsoft | windows | - |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
