PT-2026-33534 · Adobe · Campaign Classic+2
CVE-2026-27302
·
Publicado
2026-04-14
·
Atualizado
2026-08-11
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Adobe Campaign Classic (ACC) (versões afetadas não especificadas)
Adobe Connect (versões afetadas não especificadas)
Adobe Connect Desktop Application (versões afetadas não especificadas)
Descrição
O Adobe Campaign Classic (ACC) contém um problema de autorização incorreta que permite a um invasor executar código arbitrário no contexto do usuário atual sem a necessidade de interação do usuário. Além disso, o Adobe Connect e o Adobe Connect Desktop Application são afetados por uma falha de desserialização, que é o processo de conversão de dados de volta em um objeto, potencialmente permitindo que um invasor remoto execute código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Incorrect Authorization
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Campaign Classic
Connect
Connect Desktop Application