Adoben tietoturvatiedote

Adobe Campaign Classicin tietoturvapäivitys | APSB26-120

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB26-120

3. elokuuta 2026

1

Yhteenveto

Adobe on julkaissut tietoturvapäivityksen Adobe Campaign Classicille. Tämä päivitys ratkaisee kriittisiä haavoittuvuuksia, jotka voivat johtaa satunnaisten koodien suorittamiseen.

Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.  

Versiot

Tuote Versio, jota haavoittuvuus koskee Ympäristö
Adobe Campaign Classic
ACC v7: 7.4.3 koontiversio 9398 ja aiemmat Windows, Linux

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:

Tuote Päivitetty versio Ympäristö Prioriteettiluokitus Saatavuus
Adobe Campaign Classic
ACC v7 7.4.3 koontiversio 9399 Windows, Linux 1

Julkaisutiedot

Muistiinpano

Tämä tietoturvatiedote koskee vain täysin paikallisia Adobe Campaign Classicin käyttöönottoja ja hybridikäyttöönottojen paikallisia komponentteja. Adoben isännöimät instanssit on jo korjattu, eikä asiakkailta vaadita toimenpiteitä.

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka Haavoittuvuuden vaikutus Vakavuus CVSS-peruspisteet CVSS-vektori CVE-numero

Palvelinpuolen pyynnön väärennös (SSRF) (CWE-918)

Mielivaltaisen koodin suoritus

Kriittinen

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

Mallimoottorissa käytettyjen erikoiselementtien virheellinen neutralointi (CWE-1336)

Mielivaltaisen koodin suoritus

Kriittinen

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

SQL-komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”SQL-injektio”) (CWE-89)

Mielivaltaisen koodin suoritus

Kriittinen

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

SQL-komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”SQL-injektio”) (CWE-89)

Mielivaltaisen koodin suoritus

Kriittinen

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

Virheellinen valtuutus (CWE-863)

Käyttöoikeuksien laajennus

Kriittinen

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

Dynaamisesti suoritettavan koodin direktiivien virheellinen neutralointi ('Eval-injektio') (CWE-95)

Mielivaltaisen koodin suoritus

Kriittinen

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

Turvallisen suunnittelun periaatteiden rikkominen (CWE-657)

Tietoturvaominaisuuden ohitus

Kriittinen

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

Muistiinpano
11. elokuuta 2026 alkaen Adobe voi määrittää yhden CVE-tunnisteen sisäisesti löydetyille haavoittuvuuksille, joilla on sama vakavuusluokitus ja CWE-kategoria, kun julkaisu sisältää systeemiset korjaukset.

Adobe, Inc.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?