Adobe 보안 게시판

Adobe Campaign Classic에 사용할 수 있는 보안 업데이트 | APSB26-142

게시판 ID

게시 날짜

우선 순위

APSB26-142

2026년 9월 8일

1

요약

Adobe에서 Adobe Campaign Classic에 대한 보안 업데이트를 발표했습니다. 이 업데이트는 임의 코드 실행, 보안 기능 무시, 임의 파일 시스템 읽기 및 애플리케이션 서비스 거부로 이어질 수 있는 치명적 취약점을 해결합니다.

Adobe는 지금까지 이 업데이트에서 해결한 문제와 관련된 악용 사례는 아직 발견하지 못했습니다.  

해당하는 버전

제품 영향을 받은 버전 플랫폼
Adobe Campaign Classic
ACC v7: 7.4.4 빌드 9401 및 이전 버전 Windows, Linux

해결 방법

Adobe는 이 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

제품 업데이트된 버전 플랫폼 우선 순위 등급 사용 가능성
Adobe Campaign Classic
ACC v7 7.4.4 빌드 9402 Windows, Linux 1

릴리스 정보

메모

이 보안 공지는 Adobe Campaign Classic의 완전한 On-Premise 배포와 하이브리드 배포의 On-Premise 구성 요소에만 적용됩니다. Adobe 호스팅 인스턴스는 이미 수정되었으며 고객 조치가 필요하지 않습니다.

Adobe 호스팅 환경의 배포 모델로 인해 해당 보안 수정 사항이 고객에게 표시되는 Campaign 빌드 번호를 증가시키지 않고 배포되었습니다.결과적으로 일부 Adobe 호스팅 인스턴스는 해당 보안 수정 사항이 이미 배포되었음에도 불구하고 빌드 9401을 계속 보고할 수 있습니다.

취약성 세부 정보

취약점 카테고리 취약성 영향 심각도 CVSS 기본 점수 CVSS 벡터 CVE 번호

OS 명령('OS 명령 주입')에 사용된 특수 요소의 부적절한 무력화(CWE-78)

임의 코드 실행

중요

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

코드 생성의 부적절한 컨트롤('코드 인젝션')(CWE-94)

임의 코드 실행

중요

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

코드 생성의 부적절한 제어('코드 인젝션') (CWE-94)

임의 코드 실행

중요

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

코드 생성의 부적절한 제어('코드 삽입') (CWE-94)

임의 코드 실행

중요

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

잘못된 인증(CWE-863)

임의 코드 실행

중요

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

코드 생성의 부적절한 제어('코드 인젝션') (CWE-94)

임의 코드 실행

중요

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

코드 생성의 부적절한 제어('코드 인젝션') (CWE-94)

애플리케이션 서비스 거부

중요

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

코드 생성의 부적절한 제어('코드 삽입') (CWE-94)

임의 코드 실행

중요

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

코드 생성의 부적절한 제어('코드 삽입') (CWE-94)

임의 코드 실행

중요

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

잘못된 입력 유효성 검사(CWE-20)

임의 코드 실행

중요

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

잘못된 입력 유효성 검사(CWE-20)

임의 코드 실행

중요

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

SSRF(서버측 요청 위조) (CWE-918)

보안 기능 무시

중요

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

SQL 명령('SQL 주입')에 사용된 특수 요소의 부적절한 무력화(CWE-89)

임의 코드 실행

중요

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

SSRF(서버측 요청 위조) (CWE-918)

임의 코드 실행

중요

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

SSRF(서버측 요청 위조) (CWE-918)

임의 파일 시스템 읽기

중요

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

잘못된 인증(CWE-863)

임의 코드 실행

중요

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

SQL 명령('SQL 주입')에 사용된 특수 요소의 부적절한 무력화(CWE-89)

보안 기능 무시

중요

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

SQL 명령('SQL 주입')에 사용된 특수 요소의 부적절한 무력화(CWE-89)

임의 코드 실행

중요

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

메모
2026년 8월 11일부터 Adobe는 릴리스에 시스템 전반의 수정 사항이 포함된 경우, 동일한 심각도 등급과 CWE 범주를 가진 내부적으로 발견된 취약점에 대해 단일 CVE 식별자를 할당할 수 있습니다.

개정

  • 2026년 9월 22일: CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011, CVE-2026-82009 추가됨.

Adobe, Inc.

쉽고 빠르게 지원 받기

신규 사용자이신가요?