安全性公告 ID
上次更新時間
2026年8月28日
Adobe Campaign Classic 適用的安全性更新 | APSB26-134
|
|
發布日期 |
優先順序 |
|
APSB26-134 |
2026 年 8 月 25 日 |
1 |
摘要
Adobe 已發佈 Adobe Campaign Classic 的安全性更新。 此更新解決了可能導致任意執行程式碼的 重大 漏洞。
Adobe 目前尚未發現本更新所解決的任何問題遭人利用之情事。
受影響的版本
| 產品 | 受影響的版本 | 平台 |
|---|---|---|
| Adobe Campaign Classic |
ACC v7:7.4.4 建置 9400 及更早版本 | Windows、Linux |
解決方法
Adobe 將這些更新分類為下列 優先順序分級 ,並建議使用者將其安裝的項目更新為最新版本:
| 產品 | 已更新的版本 | 平台 | 優先順序分級 | 可用性 |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 建置 9401 | Windows、Linux | 1 |
備註
此安全性公告僅適用於 Adobe Campaign Classic 的完全內部部署,以及混合部署的內部部署元件 。 Adobe 主機的執行個體已經過修復,客戶無需採取任何行動。
漏洞詳細資料
| 漏洞類別 | 漏洞影響 | 嚴重性 | CVSS 基本評分 | CVSS 向量 | CVE 編號 |
作業系統命令使用不適當的中和特殊元素 (「OS Command Injection」) (CWE-78) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76197 |
作業系統命令使用不適當的中和特殊元素 (「OS Command Injection」) (CWE-78) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76195 |
伺服器端偽造要求 (SSRF) (CWE-918) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-76193 |
備註
自 2026 年 8 月 11 日起,當版本包含系統性修復時,Adobe 可對內部發現且具有相同嚴重程度評等和 CWE 類別的漏洞指派單一 CVE 識別碼。