公告 ID
Adobe Campaign Classic 的安全更新 | APSB26-120
|
|
发布日期 |
优先级 |
|
APSB26-120 |
2026 年 8 月 3 日 |
1 |
摘要
Adobe 发布了 Adobe Campaign Classic 的安全更新。此更新修复了 可能导致任意代码执行的严重漏洞。
Adobe 尚未收到任何有关这些更新中所述漏洞被人利用的信息。
受影响的版本
| 产品 | 受影响的版本 | 平台 |
|---|---|---|
| Adobe Campaign Classic |
ACC v7:7.4.3 版本 9398 及更早版本 | Windows、Linux |
解决方案
Adobe 使用以下优先级对这些更新进行分类,并建议用户将其安装更新到最新版本:
| 产品 | 更新后的版本 | 平台 | 优先级 | 获取途径 |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 版本 9399 | Windows、Linux | 1 |
此安全公告仅适用于 Adobe Campaign Classic 的完全本地部署以及混合部署的本地组件。 Adobe 托管的实例已得到修复,无需客户采取任何行动。
漏洞详情
| 漏洞类别 | 漏洞影响 | 严重性 | CVSS 基础评分 | CVSS 向量 | CVE 编号 |
服务器端请求伪造(SSRF)(CWE-918) |
任意代码执行 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
模板引擎中使用的特殊元素的不正确中和(CWE-1336) |
任意代码执行 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89) |
任意代码执行 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89) |
任意代码执行 |
关键 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
不正确的授权 (CWE-863) |
权限提升 |
关键 |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
动态评估代码中指令的不当中和(“Eval 注入”)(CWE-95) |
任意代码执行 |
关键 |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
违反安全设计原则(CWE-657) |
安全功能绕过 |
关键 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |