My News ← 戻る

Adobe Campaign ClassicにCVSS 10.0の最高深刻度RCE脆弱性、ユーザー操作不要で任意コード実行

Adobe Campaign ClassicにCVSS 10.0の最高深刻度RCE脆弱性、ユーザー操作不要で任意コード実行

項目 内容
ジャンル セキュリティ
日付 2026-08-03
元記事 The Hacker News

要約

Adobeはマーケティングオートメーション製品「Adobe Campaign Classic」において、CVSSスコア10.0(最高深刻度)を記録する脆弱性(CVE-2026-48449)に対するパッチをリリースした。この脆弱性は不適切な認可チェックによるもので、認証なし・ユーザー操作なしの状態から任意コードをリモート実行できる。エンタープライズ向けのマーケティングキャンペーン管理システムであるCampaign Classicは多くの大企業で使われており、パッチ適用が遅れた場合の影響範囲が大きい。Adobe Security Bulletinに従い、速やかなバージョンアップが推奨される。


元記事を読む →