Adoben tietoturvatiedote

Adobe Campaign Classicin tietoturvapäivitys | APSB26-114

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-114

29. heinäkuuta 2026

1

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe Campaign Classicille. Tämä päivitys ratkaisee kriittisiä haavoittuvuuksia, jotka voivat johtaa mielivaltaisen koodin suoritukseen ja mielivaltaiseen tiedostojärjestelmän lukuun.

Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.  

Versiot

Tuote Versio, jota haavoittuvuus koskee Ympäristö
Adobe Campaign Classic
ACC v7: 7.4.3 koontiversio 9397 ja aiemmat Windows, Linux

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote Päivitetty versio Ympäristö Prioriteettiluokitus Saatavuus
Adobe Campaign Classic
ACC v7: 7.4.3 koontiversio 9398 Windows, Linux 1

Julkaisutiedot

Muistiinpano

Tämä tietoturvatiedote koskee vain täysin paikallisia Adobe Campaign Classicin käyttöönottoja ja hybridikäyttöönottojen paikallisia komponentteja. Adoben isännöimät instanssit on jo korjattu, eivätkä ne vaadi asiakkaalta toimenpiteitä.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVSS-peruspisteet CVSS-vektori CVE-numero

Virheellinen valtuutus (CWE-863)

Mielivaltaisen koodin suoritus

Kriittinen

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48449

SQL-komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”SQL-injektio”) (CWE-89)

Mielivaltainen tiedostojärjestelmän luku

Kriittinen

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2026-48448

 

Muistiinpano
11. elokuuta 2026 alkaen Adobe voi määrittää yhden CVE-tunnisteen sisäisesti löydetyille haavoittuvuuksille, joilla on sama vakavuusluokitus ja CWE-kategoria, kun julkaisu sisältää systemaattisia korjauksia.

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?