Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0278 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic

1 min leestijd
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden in Adobe Campaign Classic omvatten een Server-Side Request Forgery (SSRF) die privilege-escalatie mogelijk maakt zonder gebruikersinteractie, een onjuiste neutralisatie van speciale elementen in de template engine die leidt tot uitvoering van willekeurige code, en meerdere SQL-injectieproblemen die het uitvoeren van willekeurige SQL-commando's mogelijk maken. Daarnaast is er een onjuiste autorisatiecontrole die privilege-escalatie toestaat, een Eval Injection kwetsbaarheid die uitvoering van willekeurige code door laaggeprivilegieerde aanvallers mogelijk maakt, en een ontwerpprincipe-overschrijding die het omzeilen van beveiligingsmaatregelen en ongeautoriseerde lees toegang tot gevoelige informatie mogelijk maakt. Al deze kwetsbaarheden kunnen worden misbruikt zonder enige gebruikersinteractie, wat de kans op geautomatiseerde of remote aanvallen vergroot. NB: Dit is geen update van de eerdere advisory NCSC-2026-0273 (https://advisories.ncsc.nl/2026/ncsc-2026-0273.html). Deze advisory betreft nieuw gevonden kwetsbaarheden.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

Het NCSC levert voorlopig CSIRT-dienstverlening

Het NCSC levert voorlopig CSIRT-dienstverlening

Op 15 augustus treedt de Cbw in werking en in ieder geval tot eind 2026 levert het NCSC de CSIRT-dienstverlening aan gemeenten en gemeenschappelijke regelingen. Het bericht Het NCSC levert voorlopig CSIRT-dienstverlening verscheen eerst op Digitale Overheid.

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren