게시판 ID
Adobe Campaign Classic에 사용할 수 있는 보안 업데이트 | APSB26-142
|
|
게시 날짜 |
우선 순위 |
|
APSB26-142 |
2026년 9월 8일 |
1 |
요약
Adobe에서 Adobe Campaign Classic에 대한 보안 업데이트를 발표했습니다. 이 업데이트는 임의 코드 실행, 보안 기능 무시, 임의 파일 시스템 읽기 및 애플리케이션 서비스 거부로 이어질 수 있는 치명적 취약점을 해결합니다.
Adobe는 지금까지 이 업데이트에서 해결한 문제와 관련된 악용 사례는 아직 발견하지 못했습니다.
해당하는 버전
| 제품 | 영향을 받은 버전 | 플랫폼 |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 빌드 9401 및 이전 버전 | Windows, Linux |
해결 방법
Adobe는 이 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.
| 제품 | 업데이트된 버전 | 플랫폼 | 우선 순위 등급 | 사용 가능성 |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 빌드 9402 | Windows, Linux | 1 |
이 보안 공지는 Adobe Campaign Classic의 완전한 On-Premise 배포와 하이브리드 배포의 On-Premise 구성 요소에만 적용됩니다. Adobe 호스팅 인스턴스는 이미 수정되었으며 고객 조치가 필요하지 않습니다.
Adobe 호스팅 환경의 배포 모델로 인해 해당 보안 수정 사항이 고객에게 표시되는 Campaign 빌드 번호를 증가시키지 않고 배포되었습니다.결과적으로 일부 Adobe 호스팅 인스턴스는 해당 보안 수정 사항이 이미 배포되었음에도 불구하고 빌드 9401을 계속 보고할 수 있습니다.
취약성 세부 정보
| 취약점 카테고리 | 취약성 영향 | 심각도 | CVSS 기본 점수 | CVSS 벡터 | CVE 번호 |
OS 명령('OS 명령 주입')에 사용된 특수 요소의 부적절한 무력화(CWE-78) |
임의 코드 실행 |
중요 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
코드 생성의 부적절한 컨트롤('코드 인젝션')(CWE-94) |
임의 코드 실행 |
중요 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
코드 생성의 부적절한 제어('코드 인젝션') (CWE-94) |
임의 코드 실행 |
중요 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
코드 생성의 부적절한 제어('코드 삽입') (CWE-94) |
임의 코드 실행 |
중요 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
잘못된 인증(CWE-863) |
임의 코드 실행 |
중요 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
코드 생성의 부적절한 제어('코드 인젝션') (CWE-94) |
임의 코드 실행 |
중요 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
코드 생성의 부적절한 제어('코드 인젝션') (CWE-94) |
애플리케이션 서비스 거부 |
중요 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
코드 생성의 부적절한 제어('코드 삽입') (CWE-94) |
임의 코드 실행 |
중요 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
코드 생성의 부적절한 제어('코드 삽입') (CWE-94) |
임의 코드 실행 |
중요 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
잘못된 입력 유효성 검사(CWE-20) |
임의 코드 실행 |
중요 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
잘못된 입력 유효성 검사(CWE-20) |
임의 코드 실행 |
중요 |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
SSRF(서버측 요청 위조) (CWE-918) |
보안 기능 무시 |
중요 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
SQL 명령('SQL 주입')에 사용된 특수 요소의 부적절한 무력화(CWE-89) |
임의 코드 실행 |
중요 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
SSRF(서버측 요청 위조) (CWE-918) |
임의 코드 실행 |
중요 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
SSRF(서버측 요청 위조) (CWE-918) |
임의 파일 시스템 읽기 |
중요 |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
잘못된 인증(CWE-863) |
임의 코드 실행 |
중요 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
SQL 명령('SQL 주입')에 사용된 특수 요소의 부적절한 무력화(CWE-89) |
보안 기능 무시 |
중요 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
SQL 명령('SQL 주입')에 사용된 특수 요소의 부적절한 무력화(CWE-89) |
임의 코드 실행 |
중요 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
개정
- 2026년 9월 22일: CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011, CVE-2026-82009 추가됨.