公告 ID
上次更新日期:
2026年8月19日
Adobe Campaign Classic 的安全更新 | APSB26-123
|
|
发布日期 |
优先级 |
|
APSB26-123 |
2026 年 8 月 11 日 |
1 |
摘要
Adobe 发布了 Adobe Campaign Classic 的安全更新。 此更新修复了 可能导致任意代码执行的严重漏洞。
Adobe 不知道有任何针对此更新中解决的问题的恶意攻击。
受影响的版本
| 产品 | 受影响的版本 | 平台 |
|---|---|---|
| Adobe Campaign Classic |
ACC v7:7.4.3 版本 9399 及更早版本 | Windows、Linux |
解决方案
Adobe 使用以下优先级对这些更新进行分类,并建议用户将其安装更新到最新版本:
| 产品 | 更新后的版本 | 平台 | 优先级 | 获取途径 |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 版本 9400 | Windows、Linux | 1 |
注释
此安全公告仅适用于 Adobe Campaign Classic 的完全本地部署以及混合部署的本地组件。 Adobe 托管的实例已经得到修复,无需客户采取任何行动。
漏洞详情
| 漏洞类别 | 漏洞影响 | 严重性 | CVSS 基础评分 | CVSS 向量 | CVE 编号 |
不正确的授权 (CWE-863) |
任意代码执行 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-71398 |
不正确的授权 (CWE-863) |
任意代码执行 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-27302 |
SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89) |
任意代码执行 |
关键 |
9.0 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48381 |
注释
自 2026 年 8 月 11 日起,当版本包含系统性修复时,Adobe 可能会为内部发现的具有相同严重性评级和 CWE 类别的漏洞分配单个 CVE 标识符。