Adobe 安全性公告

發佈 Adobe Campaign Classic 的安全性更新 | APSB26-120

安全性公告 ID

發布日期

優先順序

APSB26-120

2026 年 8 月 3 日

1

摘要

Adobe 已發佈 Adobe Campaign Classic 的安全性更新。 此更新解決了可能導致任意執行程式碼的 重大 漏洞。

Adobe 目前尚未發現這些更新程式解決的漏洞遭人利用之情事。  

受影響的版本

產品 受影響的版本 平台
Adobe Campaign Classic
ACC v7:7.4.3 建置 9398 及更早版本 Windows、Linux

解決方法

Adobe 將這些更新分類為下列 優先順序分級 ,並建議使用者將其安裝的項目更新為最新版本:

產品 已更新的版本 平台 優先順序分級 可用性
Adobe Campaign Classic
ACC v7:7.4.3 建置 9399 Windows、Linux 1

版本說明

備註

此安全性公告僅適用於 Adobe Campaign Classic 的完全內部部署,以及混合部署的內部部署元件 。Adobe 託管的執行個體已經過修復,無需客戶採取任何行動。

漏洞詳細資料

漏洞類別 漏洞影響 嚴重性 CVSS 基本評分 CVSS 向量 CVE 編號

伺服器端偽造要求 (SSRF) (CWE-918)

任意執行程式碼

嚴重不足

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48331

範本引擎中特殊元素的不當中和 (CWE-1336)

任意執行程式碼

嚴重不足

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 

CVE-2026-48323

SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89)

任意執行程式碼

嚴重不足

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48330

SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89)

任意執行程式碼

嚴重不足

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-48326

不正確的授權 (CWE-863)

權限提升

嚴重不足

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2026-48333

動態評估程式碼中指令的不當中和 (「Eval 注入」) (CWE-95)

任意執行程式碼

嚴重不足

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-48317

違反安全設計原則 (CWE-657)

安全功能無故略過

嚴重不足

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVE-2026-48399

 

備註
自 2026 年 8 月 11 日起,當版本包含系統性修復時,Adobe 可能會為內部發現且具有相同嚴重程度等級和 CWE 類別的漏洞指派單一 CVE 識別碼。

Adobe, Inc.

更快、更輕鬆地獲得協助

新的使用者?