公告 ID
Adobe Campaign Classic 的安全更新 | APSB26-142
|
|
发布日期 |
优先级 |
|
APSB26-142 |
2026 年 9 月 8 日 |
1 |
摘要
Adobe 发布了 Adobe Campaign Classic 的安全更新。 此更新修复了 严重 可能导致任意代码执行、安全功能绕过、任意文件系统读取和应用程序拒绝服务的漏洞。
Adobe 不知道有任何针对此更新中解决的问题的恶意攻击。
受影响的版本
| 产品 | 受影响的版本 | 平台 |
|---|---|---|
| Adobe Campaign Classic |
ACC v7:7.4.4 build 9401 及更早版本 | Windows、Linux |
解决方案
Adobe 使用以下优先级对这些更新进行分类,并建议用户将其安装更新到最新版本:
| 产品 | 更新后的版本 | 平台 | 优先级 | 获取途径 |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9402 | Windows、Linux | 1 |
此安全公告适用于 Adobe Campaign Classic 的完全本地部署以及混合部署的本地组件。 Adobe 托管的实例已完成修复,无需客户采取任何操作。
由于 Adobe 托管环境的部署模式,适用的安全修复已完成部署,但不会增加客户可见的 Campaign 构建版本号。因此,某些 Adobe 托管实例可能会继续显示构建版本 9401,即使适用的安全修复已完成部署。
漏洞详情
| 漏洞类别 | 漏洞影响 | 严重性 | CVSS 基础评分 | CVSS 向量 | CVE 编号 |
操作系统命令中使用的特殊元素不当中和(“操作系统命令注入”)(CWE-78) |
任意代码执行 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
代码生成控制不当(“代码注入”)(CWE-94) |
任意代码执行 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
代码生成控制不当(“代码注入”)(CWE-94) |
任意代码执行 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
代码生成控制不当(“代码注入”)(CWE-94) |
任意代码执行 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
不正确的授权 (CWE-863) |
任意代码执行 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
代码生成控制不当(“代码注入”)(CWE-94) |
任意代码执行 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
代码生成控制不当(“代码注入”)(CWE-94) |
应用程序拒绝服务 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
代码生成控制不当(“代码注入”)(CWE-94) |
任意代码执行 |
关键 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
代码生成控制不当(“代码注入”)(CWE-94) |
任意代码执行 |
关键 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
输入验证不当(CWE-20) |
任意代码执行 |
关键 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
输入验证不当(CWE-20) |
任意代码执行 |
关键 |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
服务器端请求伪造(SSRF)(CWE-918) |
安全功能旁路 |
关键 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89) |
任意代码执行 |
关键 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
服务器端请求伪造(SSRF)(CWE-918) |
任意代码执行 |
关键 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
服务器端请求伪造(SSRF)(CWE-918) |
任意文件系统读取 |
关键 |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
不正确的授权 (CWE-863) |
任意代码执行 |
关键 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89) |
安全功能旁路 |
关键 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89) |
任意代码执行 |
关键 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
修订
- 2026 年 9 月 22 日:添加了 CVE-2026-73369、CVE-2026-84412、CVE-2026-89275、CVE-2026-75723、CVE-2026-75699、CVE-2026-75703、 CVE-2026-75721、CVE-2026-89276、CVE-2026-82008、CVE-2026-82003、CVE-2026-83660、CVE-2026-82010、CVE-2026-82013、CVE-2026-82443、 CVE-2026-75728、CVE-2026-82011 和 CVE-2026-82009。