-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Adobe Campaign Classic Advisory ID : NCSC-2026-0331 Versie : 1.00 Kans : medium CVE ID : CVE-2026-76193, CVE-2026-76195, CVE-2026-76197 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') Server-Side Request Forgery (SSRF) Uitgiftedatum : 20260827 Toepassing : Adobe Campaign Classic Versie(s) : Platform(s) : Beschrijving Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden betreffen een Server-Side Request Forgery (SSRF) en OS Command Injection in Adobe Campaign Classic. De SSRF-kwetsbaarheid maakt het mogelijk voor een aanvaller om verzoeken op de server te manipuleren, wat kan leiden tot het uitvoeren van willekeurige code zonder gebruikersinteractie. De OS Command Injection kwetsbaarheden stellen een aanvaller in staat om willekeurige besturingssysteemcommando's uit te voeren met de rechten van de huidige gebruiker, eveneens zonder dat hiervoor gebruikersinteractie nodig is. Afhankelijk van de gebruikersrechten kan dit leiden tot volledige compromittering van het systeem waarop Adobe Campaign Classic draait. Mogelijke oplossingen Adobe heeft updates uitgebracht om de kwetsbaarheden in Adobe Campaign Classic te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://helpx.adobe.com//security/products/campaign/apsb26- 134.html Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmqP6pIACgkQgupWoL0Z hGHaNgv+N/hAcX2T26b8MVLVXlI2j4TuDTmC4C9p8j5IZNXt3ff5UoUY+Xo3nNwd D0UJ++lRwE4UmoK3esgTPxT05lMG8D33ZtnlhMErgj1EG9Wb9PsCMq/ak0/iajVj 2c0tupNSP5zwFcFpsdk0HllFWEbZg0ilnjm8a+wc+bRx11AzIT8WHK5rN9YboUq1 gVFBqbu+6voSVdLTzNpeYqt2JDXd999NJ6hsz9bJZbTJnbW1Qia7b9wYlza7HCxt 2xPdda0+D3VaQs5RY5OCxOZpuQRA994iyIqHCWDw2ONF8e3C9Hx4LlqALRKle9Ov wx5traPXZ/DtyMYED6twWctG8vc+JWUOg8tKb9a2N1SNtNDnQFJpoxyRXNbLeRLR Ni2RUoW7Ra2gGaH9UadgS+oZY+Q5rFb+v3C96nqxKtHP5FDiImVUFKrTPcZiyssh JjlUIRpZcmnV0kMKFrtwMrhhm6P8ovlk80kB2lJ4EaVekwonEnOJCBXZgRazm9R6 SfjowzS1 =5Nix -----END PGP SIGNATURE-----