Bulletin-ID
Sicherheits-Update für Adobe Campaign Classic verfügbar | APSB26-120
|
|
Veröffentlichungsdatum |
Priorität |
|
APSB26-120 |
3. August 2026 |
1 |
Zusammenfassung
Adobe hat ein Sicherheits-Update für Adobe Campaign Classic veröffentlicht. Dieses Update behebt kritische Sicherheitslücken, die zu willkürlicher Codeausführung führen könnten.
Adobe sind keine Fälle bekannt, in denen die in diesen Updates behobenen Sicherheitslücken ausgenutzt wurden.
Betroffene Versionen
| Produkt | Betroffene Version | Plattform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 Build 9398 und früher | Windows, Linux |
Lösung
Adobe bewertet die Priorität dieser Updates wie folgt und empfiehlt Benutzenden ein Update auf die neueste Version:
| Produkt | Aktualisierte Version | Plattform | Priorität | Verfügbarkeit |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 Build 9399 | Windows, Linux | 1 |
Diese Sicherheitsmitteilung gilt nur für On-Premise-Bereitstellungen von Adobe Campaign Classic und für die On-Premise-Komponenten von hybriden Bereitstellungen. Von Adobe gehostete Instanzen wurden bereits behoben und erfordern keine Aktion seitens der Kunden.
Sicherheitslückendetails
| Sicherheitslückenkategorie | Sicherheitslückenauswirkung | Problemstufe | CVSS-Basispunktzahl | CVSS-Vektor | CVE-Nummer |
Server-Side Request Forgery (SSRF) (CWE-918) |
Willkürliche Ausführung von Code |
Kritisch |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Unzureichende Neutralisierung von speziellen Elementen in einer Template Engine (CWE-1336) |
Willkürliche Ausführung von Code |
Kritisch |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Unsachgemäße Neutralisierung spezieller Elemente, die in einem SQL-Befehl verwendet werden ('SQL Injection') (CWE-89) |
Willkürliche Ausführung von Code |
Kritisch |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Unsachgemäße Neutralisierung spezieller Elemente, die in einem SQL-Befehl verwendet werden ('SQL Injection') (CWE-89) |
Willkürliche Ausführung von Code |
Kritisch |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Falsche Autorisierung (CWE-863) |
Berechtigungsausweitung |
Kritisch |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Unzureichende Neutralisierung von Direktiven in dynamisch ausgewertetem Code ('Eval Injection') (CWE-95) |
Willkürliche Ausführung von Code |
Kritisch |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Verletzung sicherer Designgrundsätze (CWE-657) |
Umgehung der Sicherheitsfunktionen |
Kritisch |
7,5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |