Adobe Campaign Classic, eine Software für die Planung und Durchführung von Marketing-Kampagnen, enthält eine Schwachstelle bei der Verarbeitung von Betriebssystembefehlen: Sonderzeichen in Eingaben werden nicht ausreichend entschärft, sodass sich zusätzliche Befehle in einen Systemaufruf einschleusen lassen (OS Command Injection). Ein Angreifer kann auf diesem Weg beliebigen Code ausführen, und zwar im Kontext des Benutzerkontos, unter dem die Anwendung läuft. Eine Mitwirkung eines Anwenders ist für den Angriff nicht erforderlich, er lässt sich also ohne Zutun eines Opfers auslösen. Die Auswirkungen bleiben zudem nicht auf die verwundbare Komponente beschränkt, sondern können auf weitere Bereiche des Systems übergreifen. Da Kampagnenserver typischerweise umfangreiche Kunden- und Kontaktdaten verarbeiten, kann eine erfolgreiche Ausnutzung sowohl zur Übernahme des Servers als auch zum Zugriff auf diese Daten führen.
CVE-2026-82004
10
CRITICAL
CVSS Basis-Score
Beschreibung