Adobe Experience Manager enthält eine Schwachstelle vom Typ Server-Side Request Forgery (SSRF). Dabei lässt sich der Server dazu bringen, Netzwerkanfragen an Ziele zu stellen, die der Angreifer vorgibt – Anfragen also, die scheinbar vom Server selbst stammen und daher interne Schutzmechanismen umgehen können. Ausnutzbar ist der Fehler bereits mit einem Konto mit geringen Berechtigungen; eine Interaktion des Opfers ist nicht erforderlich. Über die unautorisierten serverseitigen Anfragen kann ein Angreifer erweiterte Zugriffsrechte erlangen und Kontrolle über das Konto beziehungsweise die Sitzung eines anderen Benutzers gewinnen. In der Folge ist auch die Ausführung beliebigen Codes im Kontext des betroffenen Benutzers möglich. Da die Auswirkungen über die ursprünglich verwundbare Komponente hinausreichen, können auch andere Systemteile und angrenzende Dienste betroffen sein.
CVE-2026-48259
9,6
CRITICAL
CVSS Basis-Score
Beschreibung