Bulletin-ID
Sikkerhedsopdatering tilgængelig for Adobe Campaign Classic | APSB26-120
|
|
Udgivelsesdato |
Prioritet |
|
APSB26-120 |
3. august 2026 |
1 |
Resumé
Adobe har udgivet en sikkerhedsopdatering til Adobe Campaign Classic. Denne opdatering adresserer kritiske sårbarheder, der kunne resultere i vilkårlig kodeudførelse.
Adobe er ikke bekendt med, at der skulle være exploits i omløb for nogen af de problemer, der behandles i disse opdateringer.
Berørte versioner
| Produkt | Berørte versioner | Platform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9398 og tidligere | Windows, Linux |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsvurdering og anbefaler, at brugere opdaterer deres installation til den nyeste version:
| Produkt | Opdateret version | Platform | Prioritetsgrad | Tilgængelighed |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 build 9399 | Windows, Linux | 1 |
Denne sikkerhedsbulletin gælder kun for fuldt lokale implementeringer af Adobe Campaign Classic og for de lokale komponenter i hybridimplementeringer. Adobe-hostede instanser er allerede blevet løst og kræver ingen leverandørhandling.
Sikkerhedsoplysninger
| Sikkerhedskategori | Virkning af sikkerhedsproblem | Alvorlighed | CVSS-basisscore | CVSS-vektor | CVE-nummer |
Forfalskning af anmodninger på serversiden (SSRF) (CWE-918) |
Vilkårlig kodekørsel |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Utilstrækkelig neutralisering af specielle elementer brugt i en skabelonmotor (CWE-1336) |
Vilkårlig kodekørsel |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Ukorrekt neutralisering af specielle elementer brugt i en SQL-kommando ('SQL-injektion') (CWE-89) |
Vilkårlig kodekørsel |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Ukorrekt neutralisering af specielle elementer brugt i en SQL-kommando ('SQL-injektion') (CWE-89) |
Vilkårlig kodekørsel |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Ukorrekt autorisation (CWE-863) |
Eskalering af rettigheder |
Kritisk |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Utilstrækkelig neutralisering af direktiver i dynamisk evalueret kode ('Eval Injection') (CWE-95) |
Vilkårlig kodekørsel |
Kritisk |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Overtrædelse af principperne for sikkert design (CWE-657) |
Sikkerhedsomgåelse |
Kritisk |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |