Tiedotteen tunnus
Adobe Campaign Classicin tietoturvapäivitys | APSB26-114
|
|
Julkaisupäivä |
Prioriteetti |
|
APSB26-114 |
29. heinäkuuta 2026 |
1 |
Yhteenveto
Adobe on julkaissut tietoturvapäivityksen Adobe Campaign Classicille. Tämä päivitys ratkaisee kriittisiä haavoittuvuuksia, jotka voivat johtaa mielivaltaisen koodin suoritukseen ja mielivaltaiseen tiedostojärjestelmän lukuun.
Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.
Versiot
| Tuote | Versio, jota haavoittuvuus koskee | Ympäristö |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 koontiversio 9397 ja aiemmat | Windows, Linux |
Ratkaisu
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:
| Tuote | Päivitetty versio | Ympäristö | Prioriteettiluokitus | Saatavuus |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 koontiversio 9398 | Windows, Linux | 1 |
Tämä tietoturvatiedote koskee vain täysin paikallisia Adobe Campaign Classicin käyttöönottoja ja hybridikäyttöönottojen paikallisia komponentteja. Adoben isännöimät instanssit on jo korjattu, eivätkä ne vaadi asiakkaalta toimenpiteitä.
Lisätietoja haavoittuvuuksista
| Haavoittuvuusluokka | Haavoittuvuuden vaikutus | Vakavuus | CVSS-peruspisteet | CVSS-vektori | CVE-numero |
Virheellinen valtuutus (CWE-863) |
Mielivaltaisen koodin suoritus |
Kriittinen |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48449 |
SQL-komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”SQL-injektio”) (CWE-89) |
Mielivaltainen tiedostojärjestelmän luku |
Kriittinen |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-48448 |