安全性公告 ID
發佈 Adobe Campaign Classic 的安全性更新 | APSB26-120
|
|
發布日期 |
優先順序 |
|
APSB26-120 |
2026 年 8 月 3 日 |
1 |
摘要
Adobe 已發佈 Adobe Campaign Classic 的安全性更新。 此更新解決了可能導致任意執行程式碼的 重大 漏洞。
Adobe 目前尚未發現這些更新程式解決的漏洞遭人利用之情事。
受影響的版本
| 產品 | 受影響的版本 | 平台 |
|---|---|---|
| Adobe Campaign Classic |
ACC v7:7.4.3 建置 9398 及更早版本 | Windows、Linux |
解決方法
Adobe 將這些更新分類為下列 優先順序分級 ,並建議使用者將其安裝的項目更新為最新版本:
| 產品 | 已更新的版本 | 平台 | 優先順序分級 | 可用性 |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7:7.4.3 建置 9399 | Windows、Linux | 1 |
此安全性公告僅適用於 Adobe Campaign Classic 的完全內部部署,以及混合部署的內部部署元件 。Adobe 託管的執行個體已經過修復,無需客戶採取任何行動。
漏洞詳細資料
| 漏洞類別 | 漏洞影響 | 嚴重性 | CVSS 基本評分 | CVSS 向量 | CVE 編號 |
伺服器端偽造要求 (SSRF) (CWE-918) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
範本引擎中特殊元素的不當中和 (CWE-1336) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89) |
任意執行程式碼 |
嚴重不足 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
不正確的授權 (CWE-863) |
權限提升 |
嚴重不足 |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
動態評估程式碼中指令的不當中和 (「Eval 注入」) (CWE-95) |
任意執行程式碼 |
嚴重不足 |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
違反安全設計原則 (CWE-657) |
安全功能無故略過 |
嚴重不足 |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |