Adobe 安全性公告

發佈 Adobe Campaign Classic 的安全性更新 | APSB26-114

安全性公告 ID

發布日期

優先順序

APSB26-114

2026 年 7 月 29 日

1

摘要

Adobe 已發佈 Adobe Campaign Classic 的安全性更新。 此更新解決了可能導致系統任意執行程式碼和任意檔案系統讀取的 嚴重漏洞。

Adobe 目前尚未發現這些更新程式解決的漏洞遭人利用之情事。  

受影響的版本

產品 受影響的版本 平台
Adobe Campaign Classic
ACC v7:7.4.3 建置 9397 及更早版本 Windows、Linux

解決方法

Adobe 將這些更新分類為下列優先順序分級,並建議使用者將其安裝的項目更新為最新版本:

產品 已更新的版本 平台 優先順序分級 可用性
Adobe Campaign Classic
ACC v7:7.4.3 建置 9398 Windows、Linux 1

版本說明

備註

此安全性公告僅適用於 Adobe Campaign Classic 的完全內部部署,以及混合部署的內部部署元件。Adobe 託管的執行個體已經過修復,客戶無需採取任何行動。

漏洞詳細資料

漏洞類別 漏洞影響 嚴重性 CVSS 基本評分 CVSS 向量 CVE 編號

不正確的授權 (CWE-863)

任意執行程式碼

嚴重不足

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48449

SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89)

檔案系統任意讀取

嚴重不足

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2026-48448

 

備註
自 2026 年 8 月 11 日起,當版本包含系統性修復時,Adobe 可能會為具有相同嚴重程度評級和 CWE 類別的內部發現漏洞指派單一 CVE 識別碼。

Adobe, Inc.

更快、更輕鬆地獲得協助

新的使用者?