脆弱性
📰 過去報告:8/25
Adobe Campaign Classic(ACC)において、不適切な認可(Improper Authorization)の脆弱性が確認された。この脆弱性は、ネットワーク経由で攻撃者が特別な権限を必要とせず、またユーザーの操作を介さずに悪用することが可能である。脆弱性が悪用されると、現在実行中のユーザーコンテキストにおいて、攻撃者によって任意のコードが実行される恐れがある。CVSS 基本値は最大値の 10.0 を記録しており、極めて深刻な影響を及ぼす可能性がある。
8/25 報告の事例と同様、ネットワーク経由で悪用可能な極めて深刻な脆弱性が公表されています。利用環境の確認と対応を急いでください。
対象ソフト
Adobe Campaign は、企業がパーソナライズされたマーケティングキャンペーンを統合管理・配信するためのプラットフォームである。BtoCビジネスにおける大規模な顧客エンゲージメント管理に広く利用されている。
影響
現在のユーザーのコンテキストで任意のコードが実行され、システムの制御権を奪われたり、機密情報が窃取されたりする可能性がある。