ID biuletynu
Aktualizacja bezpieczeństwa dostępna dla Adobe Campaign Classic | APSB26-120
|
|
Data publikacji |
Priorytet |
|
APSB26-120 |
2026-08-03 |
1 |
Podsumowanie
Adobe wydało aktualizację zabezpieczeń dla Adobe Campaign Classic. Ta aktualizacja rozwiązuje krytyczne luki w zabezpieczeniach, które mogą skutkować wykonywaniem dowolnego kodu.
Firma Adobe nie ma informacji o żadnych przypadkach aktywnego wykorzystania jakichkolwiek problemów uwzględnionych w ramach tych aktualizacji.
Zagrożone wersje
| Produkt | Zagrożona wersja | Platforma |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 kompilacja 9398 i wcześniejsze | Windows, Linux |
Rozwiązanie
Adobe klasyfikuje te aktualizacje według następującej oceny priorytetu i zaleca użytkownikom zaktualizowanie instalacji do najnowszej wersji:
| Produkt | Zaktualizowana wersja | Platforma | Ocena priorytetu | Dostępność |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 kompilacja 9399 | Windows, Linux | 1 |
Ten biuletyn zabezpieczeń dotyczy wyłącznie w pełni lokalnych wdrożeń Adobe Campaign Classic oraz lokalnych komponentów wdrożeń hybrydowych. Instancje hostowane przez Adobe zostały już naprawione i nie wymagają żadnych działań ze strony klienta.
Informacje o luce w zabezpieczeniach
| Kategoria luki w zabezpieczeniach | Wpływ luki w zabezpieczeniach | Ostrość | Podstawowy wynik CVSS | Wektor CVSS | Numer CVE |
Fałszowanie żądań po stronie serwera (SSRF) (CWE-918) |
Wykonanie dowolnego kodu |
Krytyczny |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Niewłaściwa neutralizacja elementów specjalnych używanych w silniku szablonów (CWE-1336) |
Wykonanie dowolnego kodu |
Krytyczny |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Nieprawidłowa neutralizacja elementów specjalnych używanych w poleceniach SQL („wstrzykiwanie SQL”) (CWE-89) |
Wykonanie dowolnego kodu |
Krytyczny |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Nieprawidłowa neutralizacja elementów specjalnych używanych w poleceniach SQL („wstrzykiwanie SQL”) (CWE-89) |
Wykonanie dowolnego kodu |
Krytyczny |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Nieprawidłowa autoryzacja (CWE-863) |
Eskalacja uprawnień |
Krytyczny |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Niewłaściwa neutralizacja dyrektyw w dynamicznie ewaluowanym kodzie („Eval Injection") (CWE-95) |
Wykonanie dowolnego kodu |
Krytyczny |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Naruszenie zasad bezpiecznego projektowania (CWE-657) |
Obejście funkcji bezpieczeństwa |
Krytyczny |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |