Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-82004

10 CRITICAL CVSS Basis-Score
Beschreibung

Adobe Campaign Classic, eine Software für die Planung und Durchführung von Marketing-Kampagnen, enthält eine Schwachstelle bei der Verarbeitung von Betriebssystembefehlen: Sonderzeichen in Eingaben werden nicht ausreichend entschärft, sodass sich zusätzliche Befehle in einen Systemaufruf einschleusen lassen (OS Command Injection). Ein Angreifer kann auf diesem Weg beliebigen Code ausführen, und zwar im Kontext des Benutzerkontos, unter dem die Anwendung läuft. Eine Mitwirkung eines Anwenders ist für den Angriff nicht erforderlich, er lässt sich also ohne Zutun eines Opfers auslösen. Die Auswirkungen bleiben zudem nicht auf die verwundbare Komponente beschränkt, sondern können auf weitere Bereiche des Systems übergreifen. Da Kampagnenserver typischerweise umfangreiche Kunden- und Kontaktdaten verarbeiten, kann eine erfolgreiche Ausnutzung sowohl zur Übernahme des Servers als auch zum Zugriff auf diese Daten führen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln