Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-48448

8,6 HIGH CVSS Basis-Score
Beschreibung

Adobe Campaign Classic, eine Software für die Verwaltung und Durchführung von Marketing-Kampagnen, enthält eine SQL-Injection-Schwachstelle: Vom Angreifer kontrollierte Eingaben werden nicht ausreichend entschärft, bevor sie in SQL-Datenbankabfragen einfließen. Dadurch lassen sich manipulierte Datenbankbefehle einschleusen. In der Folge können Inhalte des Arbeitsspeichers offengelegt werden, die eigentlich geschützt sein sollten. Darüber hinaus erlaubt der Fehler lesenden Zugriff auf das Dateisystem des betroffenen Systems, sodass ein Angreifer an Dateien und darin enthaltene Informationen gelangen kann – etwa Konfigurationsdaten oder Zugangsinformationen, die weitere Angriffe erleichtern. Für die Ausnutzung ist keinerlei Mitwirkung eines Benutzers erforderlich, es genügt der Angriff auf die verwundbare Komponente selbst. Zudem wirkt sich der Fehler über die unmittelbar betroffene Komponente hinaus aus, betrifft also auch angrenzende Bereiche des Systems.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln