ID buletin
Actualizare de securitate disponibilă pentru Adobe Campaign Classic | APSB26-142
|
|
Data publicării |
Prioritatea |
|
APSB26-142 |
8 septembrie 2026 |
1 |
Sumar
Adobe a lansat o actualizare de securitate pentru Adobe Campaign Classic. Această actualizare rezolvă vulnerabilități critice care pot conduce la execuția de cod arbitrar, ocolirea funcțiilor de securitate, citirea arbitrară a sistemului de fișiere și refuzul serviciului aplicației.
Adobe nu are cunoștință de niciun exploit în natură pentru oricare dintre problemele abordate în această actualizare.
Versiunile afectate
| Produs | Versiune afectată | Platformă |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 build 9401 și versiuni anterioare | Windows, Linux |
Soluție
Adobe clasifică aceste actualizări cu următoarea evaluare de prioritate și recomandă utilizatorilor să își actualizeze instalarea la cea mai nouă versiune:
| Produs | Versiune actualizată | Platformă | Evaluare a priorității | Disponibilitate |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 build 9402 | Windows, Linux | 1 |
Acest buletin de securitate se aplică implementărilor complet On-Premise ale Adobe Campaign Classic și componentelor On-Premise ale implementărilor hibride. Instanțele găzduite de Adobe au fost deja remediate și nu necesită nicio acțiune din partea clientului.
Din cauza modelului de implementare pentru mediile găzduite de Adobe, corecțiile de securitate aplicabile au fost implementate fără incrementarea numărului de build Campaign vizibil pentru client. Drept urmare, unele instanțe găzduite de Adobe pot continua să raporteze build 9401 chiar dacă corecțiile de securitate aplicabile au fost deja implementate.
Detalii privind vulnerabilitatea
| Categoria de vulnerabilitate | Impactul vulnerabilității | Severitate | Scor de bază CVSS | Vector CVSS | Număr CVE |
Neutralizarea necorespunzătoare a elementelor speciale utilizate într-o comandă de sistem de operare ("Injectarea comenzii OS") (CWE-78) |
Executare de cod arbitrară |
Critică |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
Controlul incorect al generării codului ('Injectarea de cod') (CWE-94) |
Executare de cod arbitrară |
Critică |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
Controlul incorect al generării codului ('Injectarea de cod') (CWE-94) |
Executare de cod arbitrară |
Critică |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
Controlul incorect al generării codului ('Injectarea de cod') (CWE-94) |
Executare de cod arbitrară |
Critică |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
Autorizare incorectă (CWE-863) |
Executare de cod arbitrară |
Critică |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
Controlul incorect al generării codului ('Injectarea de cod') (CWE-94) |
Executare de cod arbitrară |
Critică |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
Controlul incorect al generării codului ('Injectarea de cod') (CWE-94) |
Refuz de serviciu pentru aplicație |
Critică |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
Controlul incorect al generării codului ('Injectarea de cod') (CWE-94) |
Executare de cod arbitrară |
Critică |
10,0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
Controlul incorect al generării codului ('Injectarea de cod') (CWE-94) |
Executare de cod arbitrară |
Critică |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
Validare neadecvată a intrării (CWE-20) |
Executare de cod arbitrară |
Critică |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
Validare neadecvată a intrării (CWE-20) |
Executare de cod arbitrară |
Critică |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
Falsificarea solicitărilor de partea serverului (SSRF) (CWE-918) |
Ocolirea caracteristicii de securitate |
Critică |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
Neutralizarea incorectă a elementelor speciale utilizate într-o comandă SQL ('Injectarea SQL') (CWE-89) |
Executare de cod arbitrară |
Critică |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
Falsificarea solicitărilor de partea serverului (SSRF) (CWE-918) |
Executare de cod arbitrară |
Critică |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
Falsificarea solicitărilor de partea serverului (SSRF) (CWE-918) |
Citire arbitrară din sistemul de fișiere |
Critică |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
Autorizare incorectă (CWE-863) |
Executare de cod arbitrară |
Critică |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
Neutralizarea incorectă a elementelor speciale utilizate într-o comandă SQL ('Injectarea SQL') (CWE-89) |
Ocolirea caracteristicii de securitate |
Critică |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
Neutralizarea incorectă a elementelor speciale utilizate într-o comandă SQL ('Injectarea SQL') (CWE-89) |
Executare de cod arbitrară |
Critică |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
Revizuiri
- 22 septembrie 2026: Au fost adăugate CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 și CVE-2026-82009.