-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Adobe Campaign Classic Advisory ID : NCSC-2026-0278 Versie : 1.00 Kans : medium CVE ID : CVE-2026-48317, CVE-2026-48323, CVE-2026-48326, CVE-2026-48330, CVE-2026-48331, CVE-2026-48333, CVE-2026-48399 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection') Violation of Secure Design Principles Incorrect Authorization Server-Side Request Forgery (SSRF) Improper Neutralization of Special Elements Used in a Template Engine Uitgiftedatum : 20260806 Toepassing : Adobe Campaign Classic Versie(s) : Platform(s) : Beschrijving Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden in Adobe Campaign Classic omvatten een Server-Side Request Forgery (SSRF) die privilege-escalatie mogelijk maakt zonder gebruikersinteractie, een onjuiste neutralisatie van speciale elementen in de template engine die leidt tot uitvoering van willekeurige code, en meerdere SQL-injectieproblemen die het uitvoeren van willekeurige SQL-commando's mogelijk maken. Daarnaast is er een onjuiste autorisatiecontrole die privilege-escalatie toestaat, een Eval Injection kwetsbaarheid die uitvoering van willekeurige code door laaggeprivilegieerde aanvallers mogelijk maakt, en een ontwerpprincipe-overschrijding die het omzeilen van beveiligingsmaatregelen en ongeautoriseerde lees toegang tot gevoelige informatie mogelijk maakt. Al deze kwetsbaarheden kunnen worden misbruikt zonder enige gebruikersinteractie, wat de kans op geautomatiseerde of remote aanvallen vergroot. NB: Dit is geen update van de eerdere advisory NCSC-2026-0273 (https://advisories.ncsc.nl/2026/ncsc-2026-0273.html). Deze advisory betreft nieuw gevonden kwetsbaarheden. Mogelijke oplossingen Adobe heeft updates uitgebracht om de kwetsbaarheden in Adobe Campaign Classic te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://helpx.adobe.com//security/products/campaign/apsb26- 120.html Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmp0SToACgkQgupWoL0Z hGFavAv8DyjJszY6Lmg/KuJBVJOQ8k80OPHfSA/TmMm4oYmS9AlT14NjDZTnV2/Y cRd+LKINtG2WPfFNOqACX8FYBp1rql66lNovtEzp940YETlE8UqNYAMkrCyyP4r7 MJi2Xq7f0IMtB9zKskSLLxpmMFsfEq123ng7fFn7NMvLzKCKcWvSEFrAXk/RzBuq GzpUL+5P7MA0CAcMWD9hTDzenZD/XSClzQ242dcH0XLJeINWsIDZOaUyaTeV/dQS ZSWDRMRG5DAqGYAnz6X4xVZkDHMVxxMiEe5aNfoHaf49P/OIySvAl2as5NyeCrtL dXbhmmBSqH034auyuLbUki7zp5IA/EHNI0vloTr1GlcrEVGMtWqVS8zswiVWW9rH itHv+cpz4pzVz+2YJ7K4vFTWnxDbUTBvaJx75fIZyyHzG68grbdBNrgVQDFmw4XX ecxgFirnMxglr9AuoBZq1MuDgBwXAoyWz55X5nrlnzBdYvjR28iKxpykItkKK56q ZvSzOqJR =ubJj -----END PGP SIGNATURE-----