Kwetsbaarheden verholpen in Adobe Campaign Classic

Adobe verhelpt een SSRF- en meerdere OS Command Injection-kwetsbaarheden in Campaign Classic die zonder gebruikersinteractie tot volledige overname van de server kunnen leiden.

Adobe heeft meerdere kwetsbaarheden verholpen in Campaign Classic, meldt het NCSC. Het gaat om drie CVE’s (CVE-2026-76193, CVE-2026-76195 en CVE-2026-76197): een Server-Side Request Forgery (SSRF) en twee OS Command Injection-kwetsbaarheden. Het NCSC classificeert de kans op misbruik als gemiddeld en de mogelijke schade als hoog.

De SSRF-kwetsbaarheid stelt een aanvaller in staat verzoeken op de server te manipuleren, wat kan leiden tot het uitvoeren van willekeurige code zonder dat daar gebruikersinteractie voor nodig is. De OS Command Injection-kwetsbaarheden laten een aanvaller besturingssysteemcommando’s uitvoeren met de rechten van de huidige gebruiker, eveneens zonder gebruikersinteractie. Afhankelijk van de rechten van die gebruiker kan dit leiden tot volledige overname van het systeem waarop Campaign Classic draait.

Adobe heeft updates uitgebracht om de kwetsbaarheden te verhelpen; meer informatie staat in Adobe’s eigen advisory (APSB26-134). Beheerders van Campaign Classic-omgevingen wordt geadviseerd deze updates op korte termijn te installeren.

Bron: NCSC-NL Advisories

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.