Bülten No
Adobe Campaign Classic için güvenlik güncellemesi mevcut | APSB26-120
|
|
Yayınlandığı Tarih |
Öncelik |
|
APSB26-120 |
3 Ağustos 2026 |
1 |
Özet
Adobe, Adobe Campaign Classic için bir güvenlik güncellemesi yayınladı.Bu güncelleme, rastgele kod yürütülmesine neden olabilecek kritik güvenlik açıklarını gidermektedir.
Adobe, bu güncellemelerde ele alınan sorunların şirket dışında yaşandığına dair bir duyum almamıştır.
Etkilenen sürümler
| Ürün | Etkilenen sürüm | Platform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 derleme 9398 ve öncesi | Windows, Linux |
Çözüm
Adobe, bu güncellemeleri aşağıdaki öncelik derecelendirmesi ile sınıflandırır ve kullanıcıların kurulumlarını en güncel sürüme yükseltmelerini önerir:
| Ürün | Güncel sürüm | Platform | Öncelik derecelendirmesi | Bulunma Durumu |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.3 derleme 9399 | Windows, Linux | 1 |
Bu güvenlik bülteni yalnızca Adobe Campaign Classic'in tamamen yerinde dağıtımları ile hibrit dağıtımların yerinde bileşenleri için geçerlidir..Adobe barındırılan örnekler zaten düzeltilmiştir ve müşteri eylemi gerektirmez.
Güvenlik Açığı Detayları
| Güvenlik Açığı Kategorisi | Güvenlik Açığı Etkisi | Önem Derecesi | CVSS baz skoru | CVSS vektörü | CVE Numarası |
Sunucu Tarafı İstek Sahteciliği (SSRF) (CWE-918) |
Rastgele kod yürütme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48331 |
Şablon Motorunda Kullanılan Özel Öğelerin Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi (CWE-1336) |
Rastgele kod yürütme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48323 |
SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89) |
Rastgele kod yürütme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48330 |
SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89) |
Rastgele kod yürütme |
Kritik |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48326 |
Yanlış Yetkilendirme(CWE-863) |
Ayrıcalığı yükseltme |
Kritik |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
CVE-2026-48333 |
Dinamik Olarak Değerlendirilen Kodda Yönergelerin Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('Eval Enjeksiyonu') (CWE-95) |
Rastgele kod yürütme |
Kritik |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-48317 |
Güvenli Tasarım İlkelerinin İhlali (CWE-657) |
Güvenlik özelliği atlatması |
Kritik |
7.5 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
CVE-2026-48399 |