Es handelt sich um eine fehlerhafte Berechtigungsprüfung, durch die sich vorhandene Sicherheitsmechanismen umgehen lassen. Ein Angreifer kann die unzureichende Autorisierung ausnutzen, um unbefugt lesend und schreibend auf Daten oder Funktionen zuzugreifen, die ihm eigentlich verwehrt sein müssten. In der Folge kann die Anwendung in einen Zustand versetzt werden, in dem sie ihren Dienst nicht mehr erbringt, also für legitime Nutzer ausfällt. Ein Zutun eines Benutzers ist für den Angriff nicht erforderlich, was eine automatisierte Ausnutzung erleichtert. Abschwächend wirkt, dass die betroffene Komponente standardmäßig auf eine administrative Netzwerkzone beschränkt ist und damit nicht ohne Weiteres aus beliebigen Netzen erreichbar sein sollte. Gelingt der Angriff, wirkt er über die Grenzen der unmittelbar betroffenen Komponente hinaus und kann auch andere Teile der Umgebung beeinträchtigen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Adobe schließt kritische Lücken in ColdFusion, Campaign Classic und Commerce 11.08.2026