Adobe heeft beveiligingslekken in Adobe Campaign Classic (ACC) verholpen. De eerste kwetsbaarheid betreft een incorrecte autorisatie in de kernmechanismen van ACC, waardoor een aanvaller zonder enige gebruikersinteractie arbitrary code kan uitvoeren. Dit stelt een aanvaller in staat acties uit te voeren buiten de toegestane permissies.

De tweede kwetsbaarheid betreft een SQL-injectie, die het mogelijk maakt voor aanvallers om ongeautoriseerde queries uit te voeren en toegang te krijgen tot bestanden op het systeem. Deze kwetsbaarheden zijn ook gemeld door het Digital Trust Center.