Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe Campaign Classic | APSB26-114
|
|
Publiseringsdato |
Prioritet |
|
APSB26-114 |
29. juli 2026 |
1 |
Sammendrag
Adobe har utgitt en sikkerhetsoppdatering for Adobe Campaign Classic. Denne oppdateringen adresserer kritiske sårbarheter som kan føre til vilkårlig kodeutførelse og vilkårlig filsystemlesing.
Adobe kjenner ikke til aktiv utnyttelse av noen av problemene som løses av disse oppdateringene.
Berørte versjoner
| Produkt | Berørt versjon | Plattform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9397 og tidligere | Windows, Linux |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsvurdering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen:
| Produkt | Oppdatert versjon | Plattform | Prioritet Klassifisering | Tilgjengelighet |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9398 | Windows, Linux | 1 |
Dette sikkerhetsbulletinen gjelder kun for fullt On-Premise-distribusjoner av Adobe Campaign Classic og for On-Premise-komponentene i hybriddistribusjoner. Adobe-hostede forekomster er allerede utbedret og krever ingen tiltak fra kundens side.
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS grunnscore | CVSS-vektor | CVE-nummer |
Feil autorisasjon (CWE-863) |
Kjøring av vilkårlig kode |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48449 |
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89) |
Vilkårlig lesing av filsystem |
Kritisk |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-48448 |