Skip to content

Adobe Campaign Classic: CVE-2026-48449 võimaldab kaugkoodi käivitamist

Lühidalt: Adobe Campaign Classic sisaldab kriitilist autoriseerimishaavatavust (CVE-2026-48449, CVSS 10.0), mis võimaldab kaugkoodi käivitamist ilma kasutaja sekkumiseta.

Adobe on avaldanud Campaign Classicu jaoks turvavärskendused, et kõrvaldada maksimaalse CVSS-skooriga 10.0 turvaauk. Puuduvate autoriseerimiskontrollide tõttu võimaldab haavatavus käivitada suvalist koodi ilma kasutaja sekkumiseta.

Haavatavus CVE-2026-48449 puudutab Adobe Campaign Classicut (ACC), ettevõtte turundusautomaatika platvormi, ning selle maksimaalne CVSS-raskusastme skoor on 10.0.

Turvaprobleemi põhjuseks on vigane autoriseerimiskontroll, mis võimaldab suvalise koodi käivitamist. See toimub ilma, et sihtsüsteemis oleks vaja kasutaja sekkumist.

Infoturbejuhtidele (CISO) tähendab see kriitilist riski igas keskkonnas, kus Campaign Classicut kasutatakse kesksel turundusplatvormina. Maksimaalne CVSS-hinnang näitab, et haavatavust saab ära kasutada ilma täiendavate tingimusteta ning kohesed paigad on hädavajalikud. Adobe on vastavad värskendused juba avaldanud ning need tuleks kiiresti paigaldada.


Allikas: thehackernews.com · Avaldatud 1. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: