Bülten No
Adobe Campaign Classic için güvenlik güncellemesi mevcut | APSB26-123
|
|
Yayınlandığı Tarih |
Öncelik |
|
APSB26-123 |
11 Ağustos 2026 |
1 |
Özet
Adobe, Adobe Campaign Classic için bir güvenlik güncellemesi yayınladı. Bu güncelleme, rastgele kod yürütülmesine neden olabilecek kritik güvenlik açıklarını gidermektedir.
Adobe, bu güncellemede ele alınan sorunlardan herhangi birinin gerçek ortamlarda istismar edildiğine dair bilgi sahibi değildir.
Etkilenen sürümler
| Ürün | Etkilenen sürüm | Platform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.3 derleme 9399 ve öncesi | Windows, Linux |
Çözüm
Adobe, bu güncellemeleri aşağıdaki öncelik derecelendirmesi ile sınıflandırır ve kullanıcıların kurulumlarını en güncel sürüme yükseltmelerini önerir:
| Ürün | Güncel sürüm | Platform | Öncelik derecelendirmesi | Bulunma Durumu |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 derleme 9400 | Windows, Linux | 1 |
Bu güvenlik bülteni yalnızca Adobe Campaign Classic'in tamamen yerinde dağıtımları ile hibrit dağıtımların yerinde bileşenleri için geçerlidir.. Adobe barındırmalı örnekler zaten düzeltilmiştir ve müşterinin ek bir işlem yapmasını gerektirmez.
Güvenlik Açığı Detayları
| Güvenlik Açığı Kategorisi | Güvenlik Açığı Etkisi | Önem Derecesi | CVSS baz skoru | CVSS vektörü | CVE Numarası |
Yanlış Yetkilendirme(CWE-863) |
Rastgele kod yürütme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-71398 |
Yanlış Yetkilendirme(CWE-863) |
Rastgele kod yürütme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-27302 |
SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89) |
Rastgele kod yürütme |
Kritik |
9.0 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48381 |