Идентификатор бюллетеня
Обновление системы безопасности для Adobe Campaign Classic | APSB26-114
|
|
Дата публикации |
Приоритет |
|
APSB26-114 |
29 июля 2026 г. |
1 |
Сводка
Компания Adobe выпустила обновление безопасности для Adobe Campaign Classic. В этом обновлении устранены критические уязвимости, которые могли привести к выполнению произвольного кода и произвольному чтению из файловой системы.
Adobe не имеет информации о свободном характере использования этих проблем в данных обновлениях.
Затронутые версии
| Продукт | Затронутая версия | Платформа |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 сборка 9397 и более ранние | Windows, Linux |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное программное обеспечение до самой последней версии:
| Продукт | Обновленная версия | Платформа | Рейтинг приоритета | Доступность |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 сборка 9398 | Windows, Linux | 1 |
Данный бюллетень безопасности применяется только к полностью локальным развертываниям Adobe Campaign Classic и локальным компонентам в гибридных развертываниях. Экземпляры, размещенные на серверах Adobe, уже исправлены и не требуют никаких действий от заказчика.
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Базовая оценка CVSS | Вектор CVSS | Номер CVE |
Некорректная авторизация (CWE-863) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48449 |
Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89) |
Чтение в произвольной файловой системе |
Критический |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-48448 |