Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe Campaign Classic | APSB26-120
|
|
Publiseringsdato |
Prioritet |
|
APSB26-120 |
3. august 2026 |
1 |
Sammendrag
Adobe har utgitt en sikkerhetsoppdatering for Adobe Campaign Classic. Denne oppdateringen adresserer kritiske sårbarheter som kan resultere i vilkårlig kodekjøring.
Adobe kjenner ikke til aktiv utnyttelse av noen av problemene som løses av disse oppdateringene.
Berørte versjoner
| Produkt | Berørt versjon | Plattform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 build 9398 og tidligere | Windows, Linux |
Løsning
Adobe kategoriserer disse oppdateringene med følgende prioritetsvurdering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen:
| Produkt | Oppdatert versjon | Plattform | Prioritet Klassifisering | Tilgjengelighet |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 build 9399 | Windows, Linux | 1 |
Dette sikkerhetsbulletinen gjelder kun for fullt On-Premise-distribusjoner av Adobe Campaign Classic og for On-Premise-komponentene i hybriddistribusjoner. Adobe-hostede forekomster er allerede utbedret og krever ingen tiltak fra kundens side.
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS grunnscore | CVSS-vektor | CVE-nummer |
Forfalskning av forespørsel på serverside (SSRF) (CWE-918) |
Kjøring av vilkårlig kode |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Ukorrekt nøytralisering av spesialelementer brukt i en malmotor (CWE-1336) |
Kjøring av vilkårlig kode |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89) |
Kjøring av vilkårlig kode |
Kritisk |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89) |
Kjøring av vilkårlig kode |
Kritisk |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Feil autorisasjon (CWE-863) |
Rettighetsutvidelse |
Kritisk |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Ukorrekt nøytralisering av direktiver i dynamisk evaluert kode ('Eval Injection') (CWE-95) |
Kjøring av vilkårlig kode |
Kritisk |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Brudd på sikre designprinsipper (CWE-657) |
Omgåelse av sikkerhetsfunksjon |
Kritisk |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |