Adobe 安全公告

Adobe Campaign Classic 的安全更新 | APSB26-142

公告 ID

发布日期

优先级

APSB26-142

2026 年 9 月 8 日

1

摘要

Adobe 发布了 Adobe Campaign Classic 的安全更新。 此更新修复了 严重 可能导致任意代码执行、安全功能绕过、任意文件系统读取和应用程序拒绝服务的漏洞。

Adobe 不知道有任何针对此更新中解决的问题的恶意攻击。  

受影响的版本

产品 受影响的版本 平台
Adobe Campaign Classic
ACC v7:7.4.4 build 9401 及更早版本 Windows、Linux

解决方案

Adobe 使用以下优先级对这些更新进行分类,并建议用户将其安装更新到最新版本:

产品 更新后的版本 平台 优先级 获取途径
Adobe Campaign Classic
ACC v7 7.4.4 build 9402 Windows、Linux 1

发行说明

注释

此安全公告适用于 Adobe Campaign Classic 的完全本地部署以及混合部署的本地组件。 Adobe 托管的实例已完成修复,无需客户采取任何操作。

由于 Adobe 托管环境的部署模式,适用的安全修复已完成部署,但不会增加客户可见的 Campaign 构建版本号。因此,某些 Adobe 托管实例可能会继续显示构建版本 9401,即使适用的安全修复已完成部署。

漏洞详情

漏洞类别 漏洞影响 严重性 CVSS 基础评分 CVSS 向量 CVE 编号

操作系统命令中使用的特殊元素不当中和(“操作系统命令注入”)(CWE-78)

任意代码执行

关键

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

代码生成控制不当(“代码注入”)(CWE-94)

任意代码执行

关键

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

代码生成控制不当(“代码注入”)(CWE-94)

任意代码执行

关键

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

代码生成控制不当(“代码注入”)(CWE-94)

任意代码执行

关键

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

不正确的授权 (CWE-863)

任意代码执行

关键

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

代码生成控制不当(“代码注入”)(CWE-94)

任意代码执行

关键

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

代码生成控制不当(“代码注入”)(CWE-94)

应用程序拒绝服务

关键

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

代码生成控制不当(“代码注入”)(CWE-94)

任意代码执行

关键

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

代码生成控制不当(“代码注入”)(CWE-94)

任意代码执行

关键

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

输入验证不当(CWE-20)

任意代码执行

关键

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

输入验证不当(CWE-20)

任意代码执行

关键

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

服务器端请求伪造(SSRF)(CWE-918)

安全功能旁路

关键

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89)

任意代码执行

关键

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

服务器端请求伪造(SSRF)(CWE-918)

任意代码执行

关键

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

服务器端请求伪造(SSRF)(CWE-918)

任意文件系统读取

关键

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

不正确的授权 (CWE-863)

任意代码执行

关键

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89)

安全功能旁路

关键

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89)

任意代码执行

关键

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

注释
自 2026 年 8 月 11 日起,当版本包含系统性修复时,Adobe 可能会为内部发现的具有相同严重性评级和 CWE 类别的漏洞分配单个 CVE 标识符。

修订

  • 2026 年 9 月 22 日:添加了 CVE-2026-73369、CVE-2026-84412、CVE-2026-89275、CVE-2026-75723、CVE-2026-75699、CVE-2026-75703、 CVE-2026-75721、CVE-2026-89276、CVE-2026-82008、CVE-2026-82003、CVE-2026-83660、CVE-2026-82010、CVE-2026-82013、CVE-2026-82443、 CVE-2026-75728、CVE-2026-82011 和 CVE-2026-82009。

Adobe, Inc.

更快、更轻松地获得帮助

新用户?