Tiedotteen tunnus
Tietoturvapäivitys saatavilla Adobe Campaign Classicille | APSB26-123
|
|
Julkaisupäivä |
Prioriteetti |
|
APSB26-123 |
11. elokuuta 2026 |
1 |
Yhteenveto
Adobe on julkaissut tietoturvapäivityksen Adobe Campaign Classicille. Tämä päivitys ratkaisee kriittisiä haavoittuvuuksia, jotka voivat johtaa satunnaisten koodien suorittamiseen.
Adobe ei ole tietoinen mistään valloillaan olevista ja toimivista hyödyntämis- tai hyväksikäyttötavoista, jotka koskevat tässä päivityksessä käsiteltyjä asioita.
Versiot
| Tuote | Versio, jota haavoittuvuus koskee | Ympäristö |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 koontiversio 9399 ja aiemmat | Windows, Linux |
Ratkaisu
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon:
| Tuote | Päivitetty versio | Ympäristö | Prioriteettiluokitus | Saatavuus |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 koontiversio 9400 | Windows, Linux | 1 |
Tämä tietoturvatiedote koskee vain täysin paikallisia Adobe Campaign Classicin käyttöönottoja ja hybridikäyttöönottojen paikallisia komponentteja. Adoben hallinnoimat instanssit on jo korjattu, eivätkä ne vaadi asiakkaan toimenpiteitä.
Lisätietoja haavoittuvuuksista
| Haavoittuvuusluokka | Haavoittuvuuden vaikutus | Vakavuus | CVSS-peruspisteet | CVSS-vektori | CVE-numero |
Virheellinen valtuutus (CWE-863) |
Mielivaltaisen koodin suoritus |
Kriittinen |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-71398 |
Virheellinen valtuutus (CWE-863) |
Mielivaltaisen koodin suoritus |
Kriittinen |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-27302 |
SQL-komennossa käytettyjen erikoiselementtien virheellinen neutralointi (”SQL-injektio”) (CWE-89) |
Mielivaltaisen koodin suoritus |
Kriittinen |
9.0 |
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48381 |