Идентификатор бюллетеня
Обновления системы безопасности для Adobe Campaign Classic | APSB26-120
|
|
Дата публикации |
Приоритет |
|
APSB26-120 |
3 августа, 2026 г. |
1 |
Сводка
Компания Adobe выпустила обновление безопасности для Adobe Campaign Classic. Это обновление устраняет критические уязвимости, которые могут привести к выполнению произвольного кода.
Adobe не имеет информации о свободном характере использования этих проблем в данных обновлениях.
Затронутые версии
| Продукт | Затронутая версия | Платформа |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 сборка 9398 и более ранние | Windows, Linux |
Решение
Компания Adobe категоризирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное программное обеспечение до самой последней версии:
| Продукт | Обновленная версия | Платформа | Рейтинг приоритета | Доступность |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 сборка 9399 | Windows, Linux | 1 |
Данный бюллетень безопасности применяется только к полностью локальным развертываниям Adobe Campaign Classic и локальным компонентам в гибридных развертываниях. Размещенные в Adobe экземпляры уже были исправлены и не требуют действий со стороны заказчика.
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Базовая оценка CVSS | Вектор CVSS | Номер CVE |
Подделка запросов на сервере (SSRF) (CWE-918) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Неправильная нейтрализация специальных элементов, используемых в механизме шаблонов (CWE-1336) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89) |
Выполнение произвольного кода |
Критический |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
Неправильная нейтрализация специальных элементов, используемых в команде ОС (Внедрение SQL-кода) (CWE-89) |
Выполнение произвольного кода |
Критический |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Некорректная авторизация (CWE-863) |
Повышение уровня полномочий |
Критический |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Неправильная нейтрализация директив в динамически вычисляемом коде («Внедрение Eval») (CWE-95) |
Выполнение произвольного кода |
Критический |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Нарушение принципов безопасного проектирования (CWE-657) |
Обход функции безопасности |
Критический |
7,5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |