安全性公告 ID
上次更新時間
2026年8月19日
發佈 Adobe Campaign Classic 的安全性更新 | APSB26-123
|
|
發布日期 |
優先順序 |
|
APSB26-123 |
2026 年 8 月 11 日 |
1 |
摘要
Adobe 已發佈 Adobe Campaign Classic 的安全性更新。 此更新解決了可能導致任意執行程式碼的 重大 漏洞。
Adobe 目前尚未發現本更新所解決的任何問題遭人利用之情事。
受影響的版本
| 產品 | 受影響的版本 | 平台 |
|---|---|---|
| Adobe Campaign Classic |
ACC v7:7.4.3 建置 9399 及更早版本 | Windows、Linux |
解決方法
Adobe 將這些更新分類為下列 優先順序分級 ,並建議使用者將其安裝的項目更新為最新版本:
| 產品 | 已更新的版本 | 平台 | 優先順序分級 | 可用性 |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 建置 9400 | Windows、Linux | 1 |
備註
此安全性公告僅適用於 Adobe Campaign Classic 的完全內部部署,以及混合部署的內部部署元件 。 Adobe 代管的執行個體已完成修復,客戶無需採取任何行動。
漏洞詳細資料
| 漏洞類別 | 漏洞影響 | 嚴重性 | CVSS 基本評分 | CVSS 向量 | CVE 編號 |
不正確的授權 (CWE-863) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-71398 |
不正確的授權 (CWE-863) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-27302 |
SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89) |
任意執行程式碼 |
嚴重不足 |
9.0 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-48381 |
備註
自 2026 年 8 月 11 日起,當版本發布內容包含系統性修復時,Adobe 可能會為內部發現且具有相同嚴重程度等級和 CWE 類別的漏洞指派單一 CVE 識別碼。