Bulletin-ID
Sikkerhedsopdatering tilgængelig for Adobe Campaign Classic | APSB26-142
|
|
Udgivelsesdato |
Prioritet |
|
APSB26-142 |
8. september 2026 |
1 |
Resumé
Adobe har udgivet en sikkerhedsopdatering til Adobe Campaign Classic. Denne opdatering afhjælper kritiske sårbarheder, der kan resultere i vilkårlig kodeudførelse, omgåelse af sikkerhedsfunktioner, vilkårlig filsystemlæsning og denial-of-service for app.
Adobe har ikke kendskab til aktive angreb på nogen af de sårbarheder, der behandles i denne opdatering.
Berørte versioner
| Produkt | Berørte versioner | Platform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 build 9401 og tidligere | Windows, Linux |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsvurdering og anbefaler, at brugere opdaterer deres installation til den nyeste version:
| Produkt | Opdateret version | Platform | Prioritetsgrad | Tilgængelighed |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9402 | Windows, Linux | 1 |
Denne sikkerhedsbulletin gælder for fuldt On-Premise udrulninger af Adobe Campaign Classic og On-Premise komponenterne i hybride udrulninger. Adobe-hostede instanser er allerede blevet løst og kræver ingen leverandørhandling.
På grund af udrulningsmodellen for Adobe-hostede miljøer blev de relevante sikkerhedsrettelser udrullet uden at øge det leverandør-synlige Campaign build-nummer. Som et resultat kan nogle Adobe-hostede instanser fortsætte med at rapportere build 9401 selvom de relevante sikkerhedsrettelser allerede er blevet udrullet.
Sikkerhedsoplysninger
| Sikkerhedskategori | Virkning af sikkerhedsproblem | Alvorlighed | CVSS-basisscore | CVSS-vektor | CVE-nummer |
Ukorrekt neutralisering af særlige elementer, der bruges i en OS-kommando ('OS Command Injection') (CWE-78) |
Vilkårlig kodekørsel |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94) |
Vilkårlig kodekørsel |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94) |
Vilkårlig kodekørsel |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94) |
Vilkårlig kodekørsel |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
Ukorrekt autorisation (CWE-863) |
Vilkårlig kodekørsel |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94) |
Vilkårlig kodekørsel |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94) |
Denial-of-service for applikation |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94) |
Vilkårlig kodekørsel |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
Ukorrekt kontrol af kodegenerering ('Kodeinjektion') (CWE-94) |
Vilkårlig kodekørsel |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
Ukorrekt input-validering (CWE-20) |
Vilkårlig kodekørsel |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
Ukorrekt input-validering (CWE-20) |
Vilkårlig kodekørsel |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
Forfalskning af anmodninger på serversiden (SSRF) (CWE-918) |
Sikkerhedsomgåelse |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
Ukorrekt neutralisering af specielle elementer brugt i en SQL-kommando ('SQL-injektion') (CWE-89) |
Vilkårlig kodekørsel |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
Forfalskning af anmodninger på serversiden (SSRF) (CWE-918) |
Vilkårlig kodekørsel |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
Forfalskning af anmodninger på serversiden (SSRF) (CWE-918) |
Vilkårlig filsystem-læsning |
Kritisk |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
Ukorrekt autorisation (CWE-863) |
Vilkårlig kodekørsel |
Kritisk |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
Ukorrekt neutralisering af specielle elementer brugt i en SQL-kommando ('SQL-injektion') (CWE-89) |
Sikkerhedsomgåelse |
Kritisk |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
Ukorrekt neutralisering af specielle elementer brugt i en SQL-kommando ('SQL-injektion') (CWE-89) |
Vilkårlig kodekørsel |
Kritisk |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
Revisioner
- 22. september 2026: Tilføjet CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 og CVE-2026-82009.