Adobe Campaign ClassicにCVSS 10.0の最高深刻度RCE脆弱性、ユーザー操作不要で任意コード実行
Adobe Campaign ClassicにCVSS 10.0の最高深刻度RCE脆弱性、ユーザー操作不要で任意コード実行
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-03 |
| 元記事 | The Hacker News |
要約
Adobeはマーケティングオートメーション製品「Adobe Campaign Classic」において、CVSSスコア10.0(最高深刻度)を記録する脆弱性(CVE-2026-48449)に対するパッチをリリースした。この脆弱性は不適切な認可チェックによるもので、認証なし・ユーザー操作なしの状態から任意コードをリモート実行できる。エンタープライズ向けのマーケティングキャンペーン管理システムであるCampaign Classicは多くの大企業で使われており、パッチ適用が遅れた場合の影響範囲が大きい。Adobe Security Bulletinに従い、速やかなバージョンアップが推奨される。