Adobe Campaign Classic (ACC) подвержен уязвимости подделки запросов на стороне сервера (SSRF), которая может привести к повышению привилегий. Использование этой проблемы не требует взаимодействия с пользователем. Область применения изменена.
Показать оригинальное описание (EN)
Adobe Campaign Classic (ACC) is affected by a Server-Side Request Forgery (SSRF) vulnerability that could result in privilege escalation. Exploitation of this issue does not require user interaction. Scope is changed.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 7
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Adobe Campaign
cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:*
|
— |
<= 7.4.2
|
|
Adobe Campaign
cpe:2.3:a:adobe:campaign:7.4.3:9394:*:*:classic:*:*:*
|
— | — |
|
Adobe Campaign
cpe:2.3:a:adobe:campaign:7.4.3:9396:*:*:classic:*:*:*
|
— | — |
|
Adobe Campaign
cpe:2.3:a:adobe:campaign:7.4.3:9397:*:*:classic:*:*:*
|
— | — |
|
Adobe Campaign
cpe:2.3:a:adobe:campaign:7.4.3:9398:*:*:classic:*:*:*
|
— | — |
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
|
— | — |
|
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
|
— | — |