Kritieke kwetsbaarheden in Adobe Campaign Classic met risico op systeemcompromitatie

Imported from official source

Cybersecurity Classified by Officially

Er zijn 3 ernstige kwetsbaarheden gevonden in Adobe Campaign Classic, elk met een maximale CVSS-score van 10.0. Het gaat om kwetsbaarheden in Server-Side Request Forgery (SSRF) en OS Command Injection die aanvallers in staat stellen om zonder gebruikersinteractie schadelijke acties uit te voeren. De kwetsbaarheden zijn beoordeeld als 'medium' wat betreft de kans op misbruik en als 'high' wat betreft de mogelijke schade door het Nationaal Cybersecurity Centrum (NCSC). Het is belangrijk om de beschikbare beveiligingsupdates zo snel mogelijk te installeren.

Adobe Campaign Classic is software waarmee organisaties marketingcampagnes kunnen beheren en automatiseren, zoals het versturen van e-mails en het analyseren van klantgegevens. 

Hoe kan de kwetsbaarheid misbruikt worden?

  • De SSRF-kwetsbaarheid kan ervoor zorgen dat een aanvaller de server misleidt om ongewenste verzoeken uit te voeren. Hierdoor kan de aanvaller schadelijke code uitvoeren zonder dat een gebruiker iets hoeft te doen.
  • De OS Command Injection-kwetsbaarheden maken het mogelijk dat een aanvaller commando's op het besturingssysteem uitvoert met dezelfde rechten als de software. Hierdoor kan een aanvaller volledige controle over het systeem krijgen.
  • Deze kwetsbaarheden worden momenteel niet actief misbruikt, maar het risico hierop is groot.

    Wat kan het gevolg zijn van de kwetsbaarheid?

    Als de kwetsbaarheden niet verholpen worden, kan een aanvaller het systeem volledig overnemen. Dit kan leiden tot datalekken, verstoring van bedrijfsprocessen en het verlies van controle over belangrijke marketingsoftware.

    This is an extract. The publication continues at the source.

    Read the original at the source: https://www.ncsc.nl/alerts/kritieke-kwetsbaarheden-in-adobe-campaign-classic-met-risico-op-systeemcompromitatie

    Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Nationaal Cyber Security Centrum — imported from official source
    Official source
    https://feeds.ncsc.nl/nieuws.rss RSS
    Imported
    September 20, 2026 19:52
    Versions
    1 recorded
    Identity
    urn:ncsc:rss:nl:6f9db660-9e78-4007-885f-b9644c86f128

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.