ID bulletinu
K dispozici je aktualizace zabezpečení pro Adobe Campaign Classic | APSB26-114
|
|
Datum zveřejnění |
Priorita |
|
APSB26-114 |
29. července 2026 |
1 |
Shrnutí
Společnost Adobe vydala aktualizaci zabezpečení pro Adobe Campaign Classic.Tato aktualizace řeší kritické zranitelnosti, které mohou vést ke spuštění libovolného kódu a čtení libovolného souborového systému.
Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.
Postižené verze
| Produkt | Dotčená verze | Platforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9397 a starší | Windows, Linux |
Řešení
Společnost Adobe kategorizuje tyto aktualizace s následujícím hodnocením priority a doporučuje uživatelům aktualizovat instalaci na nejnovější verzi:
| Produkt | Aktualizovaná verze | Platforma | Úroveň priority | Dostupnost |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9398 | Windows, Linux | 1 |
Tento bezpečnostní bulletin se vztahuje pouze na plně lokální nasazení aplikace Adobe Campaign Classic a na lokální komponenty hybridních nasazení.Instance hostované společností Adobe již byly opraveny a nevyžadují žádný zásah ze strany zákazníka.
Podrobnosti o chybě zabezpečení
| Kategorie chyby zabezpečení | Dopad chyby zabezpečení | Závažnost | Základní hodnocení CVSS | Vektor CVSS | Číslo CVE |
Nesprávná autorizace (CWE-863) |
Svévolné spuštění kódu |
Kritická |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48449 |
Nesprávná neutralizace speciálních prvků použitých v příkazu SQL (‚SQL Injection') (CWE-89) |
Nahodilé čtení souborového systému |
Kritická |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-48448 |