Adobe 安全公告

Adobe Campaign Classic 的安全更新 | APSB26-120

公告 ID

发布日期

优先级

APSB26-120

2026 年 8 月 3 日

1

摘要

Adobe 发布了 Adobe Campaign Classic 的安全更新。此更新修复了 可能导致任意代码执行的严重漏洞。

Adobe 尚未收到任何有关这些更新中所述漏洞被人利用的信息。  

受影响的版本

产品 受影响的版本 平台
Adobe Campaign Classic
ACC v7:7.4.3 版本 9398 及更早版本 Windows、Linux

解决方案

Adobe 使用以下优先级对这些更新进行分类,并建议用户将其安装更新到最新版本:

产品 更新后的版本 平台 优先级 获取途径
Adobe Campaign Classic
ACC v7 7.4.3 版本 9399 Windows、Linux 1

发行说明

注释

此安全公告仅适用于 Adobe Campaign Classic 的完全本地部署以及混合部署的本地组件。 Adobe 托管的实例已得到修复,无需客户采取任何行动。

漏洞详情

漏洞类别 漏洞影响 严重性 CVSS 基础评分 CVSS 向量 CVE 编号

服务器端请求伪造(SSRF)(CWE-918

任意代码执行

关键

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

模板引擎中使用的特殊元素的不正确中和(CWE-1336

任意代码执行

关键

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89)

任意代码执行

关键

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89)

任意代码执行

关键

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

不正确的授权 (CWE-863)

权限提升

关键

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

动态评估代码中指令的不当中和(“Eval 注入”)(CWE-95)

任意代码执行

关键

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

违反安全设计原则(CWE-657

安全功能绕过

关键

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

注释
自 2026 年 8 月 11 日起,当版本包含系统性修复时,Adobe 可能会为内部发现的具有相同严重性等级和 CWE 类别的漏洞分配单一 CVE 标识符。

Adobe, Inc.

更快、更轻松地获得帮助

新用户?