Bülten No
Adobe Campaign Classic için güvenlik güncellemesi mevcut | APSB26-142
|
|
Yayınlandığı Tarih |
Öncelik |
|
APSB26-142 |
8 Eylül 2026 |
1 |
Özet
Adobe, Adobe Campaign Classic için bir güvenlik güncellemesi yayınladı. Bu güncelleme, rastgele kod yürütmeye, güvenlik özelliklerinin atlatılmasına, rastgele sistem dosyası okunmasına ve uygulamanın hizmet reddine neden olabilecek kritik ve önemli güvenlik açıklarını gidermektedir.
Adobe, bu güncellemede ele alınan sorunlardan herhangi birinin gerçek ortamlarda istismar edildiğine dair bilgi sahibi değildir.
Etkilenen sürümler
| Ürün | Etkilenen sürüm | Platform |
|---|---|---|
| Adobe Campaign Classic |
ACC v7: 7.4.4 derleme 9401 ve öncesi | Windows, Linux |
Çözüm
Adobe, bu güncellemeleri aşağıdaki öncelik derecelendirmesi ile sınıflandırır ve kullanıcıların kurulumlarını en güncel sürüme yükseltmelerini önerir:
| Ürün | Güncel sürüm | Platform | Öncelik derecelendirmesi | Bulunma Durumu |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 derleme 9402 | Windows, Linux | 1 |
Bu güvenlik bülteni Adobe Campaign Classic'in tamamen yerinde dağıtımları ile hibrit dağıtımların yerinde bileşenleri için geçerlidir. Adobe barındırmalı örnekler zaten düzeltilmiştir ve müşterinin ek bir işlem yapmasını gerektirmez.
Adobe tarafından barındırılan ortamlara yönelik dağıtım modeli nedeniyle, geçerli güvenlik düzeltmeleri müşteri tarafından görülebilen Campaign derleme numarası artırılmadan dağıtıldı.Sonuç olarak, Adobe tarafından barındırılan bazı örnekler, geçerli güvenlik düzeltmeleri zaten dağıtılmış olsa bile derleme 9401'i bildirmeye devam edebilir.
Güvenlik Açığı Detayları
| Güvenlik Açığı Kategorisi | Güvenlik Açığı Etkisi | Önem Derecesi | CVSS baz skoru | CVSS vektörü | CVE Numarası |
Bir İşletim Sistemi Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('İşletim Sistemi Komut Enjeksiyonu') (CWE-78) |
Rastgele kod yürütme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94) |
Rastgele kod yürütme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94) |
Rastgele kod yürütme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94) |
Rastgele kod yürütme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
Yanlış Yetkilendirme(CWE-863) |
Rastgele kod yürütme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94) |
Rastgele kod yürütme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94) |
Uygulama hizmet engelleme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94) |
Rastgele kod yürütme |
Kritik |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
Uygunsuz Kod Oluşturma Kontrolü ('Kod Enjeksiyonu') (CWE-94) |
Rastgele kod yürütme |
Kritik |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
Uygunsuz Giriş Doğrulaması (CWE-20) |
Rastgele kod yürütme |
Kritik |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
Uygunsuz Giriş Doğrulaması (CWE-20) |
Rastgele kod yürütme |
Kritik |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
Sunucu Tarafı İstek Sahteciliği (SSRF) (CWE-918) |
Güvenlik özelliği atlatması |
Kritik |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89) |
Rastgele kod yürütme |
Kritik |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
Sunucu Tarafı İstek Sahteciliği (SSRF) (CWE-918) |
Rastgele kod yürütme |
Kritik |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
Sunucu Tarafı İstek Sahteciliği (SSRF) (CWE-918) |
Rastgele sistem dosyası okunması |
Kritik |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
Yanlış Yetkilendirme(CWE-863) |
Rastgele kod yürütme |
Kritik |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89) |
Güvenlik özelliği atlatması |
Kritik |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
SQL Komutunda Kullanılan Özel Unsurların Uygun Olmayan Şekilde Etkisiz Hale Getirilmesi ('SQL Enjeksiyonu') (CWE-89) |
Rastgele kod yürütme |
Kritik |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
Revizyonlar
- 22 Eylül 2026: CVE-2026-73369, CVE-2026-84412, CVE-2026-89275, CVE-2026-75723, CVE-2026-75699, CVE-2026-75703, CVE-2026-75721, CVE-2026-89276, CVE-2026-82008, CVE-2026-82003, CVE-2026-83660, CVE-2026-82010, CVE-2026-82013, CVE-2026-82443, CVE-2026-75728, CVE-2026-82011 ve CVE-2026-82009 eklendi.