Bulletin-ID
Sicherheitsupdate für Adobe Campaign Classic verfügbar | APSB26-114
|
|
Veröffentlichungsdatum |
Priorität |
|
APSB26-114 |
29. Juli 2026 |
1 |
Zusammenfassung
Adobe hat ein Sicherheitsupdate für Adobe Campaign Classic veröffentlicht. Dieses Update behebt kritische Sicherheitslücken, die zur willkürlichen Ausführung von Code und zum willkürlichen Lesen von Dateisystemen führen können.
Adobe sind keine Fälle bekannt, in denen die in diesen Updates behobenen Sicherheitslücken ausgenutzt wurden.
Betroffene Versionen
| Produkt | Betroffene Version | Plattform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 Build 9397 und früher | Windows, Linux |
Lösung
Adobe bewertet die Priorität dieser Updates wie folgt und empfiehlt Anwendern ein Update auf die neueste Version:
| Produkt | Aktualisierte Version | Plattform | Priorität | Verfügbarkeit |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 Build 9398 | Windows, Linux | 1 |
Dieses Sicherheitsbulletin gilt ausschließlich für vollständig lokal betriebene Installationen von Adobe Campaign Classic sowie für die lokal betriebenen Komponenten von Hybrid-Installationen.. Von Adobe gehostete Instanzen wurden bereits behoben und erfordern keine Kundenmaßnahmen.
Sicherheitslückendetails
| Sicherheitslückenkategorie | Sicherheitslückenauswirkung | Problemstufe | CVSS-Basispunktzahl | CVSS-Vektor | CVE-Nummer |
Falsche Autorisierung (CWE-863) |
Willkürliche Ausführung von Code |
Kritisch |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48449 |
Unsachgemäße Neutralisierung spezieller Elemente, die in einem SQL-Befehl verwendet werden ('SQL Injection') (CWE-89) |
Willkürlicher Dateisystem-Lesezugriff |
Kritisch |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-48448 |