推荐 6.4
Conf: 55%
CVE-2026-48448
Adobe Campaign Classic (ACC) 存在 SQL 注入漏洞。攻击者可通过网络远程利用该漏洞,无需用户交互即可实现敏感内存信息泄露,进而获取文件系统读取权限。该漏洞的影响范围发生改变(Scope Changed),机密性影响为高,完整性和可用性不受影响。CVSS 评分为 8.6,属于高危漏洞。由于具体受影响版本及官方补丁信息尚未公布,建议用户关注 Adobe 官方安全公告并及时更新。临时缓解措施包括限制 ACC 服务的网络暴露范围,并对输入进行严格过滤。
💡 影响/原因: 该漏洞无需用户交互即可远程利用,CVSS 8.6,可导致敏感内存泄露和文件读取,严重影响数据机密性。
排序因子: 有可用补丁/修复方案 (+3) | Primary 数据源 (+3) | LLM 评分加成 (+0.4)