安全性公告 ID
發布 Adobe Campaign Classic 的安全性更新 | APSB26-142
|
|
發布日期 |
優先順序 |
|
APSB26-142 |
2026 年 9 月 8 日 |
1 |
摘要
Adobe 已發佈 Adobe Campaign Classic 的安全性更新。 此更新解決了嚴重可能導致任意程式碼執行、安全性功能略過、任意檔案系統讀取和應用程式阻斷服務的漏洞。
Adobe 目前尚未發現本更新所解決的任何問題遭人利用之情事。
受影響的版本
| 產品 | 受影響的版本 | 平台 |
|---|---|---|
| Adobe Campaign Classic |
ACC v7:7.4.4 建置 9401 及更早版本 | Windows、Linux |
解決方法
Adobe 將這些更新分類為下列 優先順序分級 ,並建議使用者將其安裝的項目更新為最新版本:
| 產品 | 已更新的版本 | 平台 | 優先順序分級 | 可用性 |
|---|---|---|---|---|
| Adobe Campaign Classic |
ACC v7 7.4.4 建置 9402 | Windows、Linux | 1 |
此安全性公告適用於 Adobe Campaign Classic 的完整內部部署,以及混合部署的內部部署元件。Adobe 託管的執行個體已完成修復,客戶無需採取任何動作。
由於 Adobe 託管環境的部署模型,適用的安全性修復已完成部署,但並未遞增客戶可見的 Campaign 建置編號。因此,某些 Adobe 託管的執行個體可能會繼續報告版本編號 9401,即使適用的安全性修復程式已部署。
漏洞詳細資料
| 漏洞類別 | 漏洞影響 | 嚴重性 | CVSS 基本評分 | CVSS 向量 | CVE 編號 |
作業系統命令使用不適當的中和特殊元素 (「OS Command Injection」) (CWE-78) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82004 |
程式碼生成控制不當 (「程式碼插入」) (CWE-94) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-73369 |
程式碼生成控制不當 (「程式碼插入」) (CWE-94) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-84412 |
程式碼生成控制不當 (「程式碼插入」) (CWE-94) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-89275 |
不正確的授權 (CWE-863) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75723 |
程式碼生成控制不當 (「程式碼插入」) (CWE-94) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75699 |
程式碼生成控制不當 (「程式碼插入」) (CWE-94) |
應用程式拒絕提供服務 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75703 |
程式碼生成控制不當 (「程式碼插入」) (CWE-94) |
任意執行程式碼 |
嚴重不足 |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75721 |
程式碼生成控制不當 (「程式碼插入」) (CWE-94) |
任意執行程式碼 |
嚴重不足 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
CVE-2026-89276 |
輸入驗證不當 (CWE-20) |
任意執行程式碼 |
嚴重不足 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82008 |
輸入驗證不當 (CWE-20) |
任意執行程式碼 |
嚴重不足 |
9.9 |
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82003 |
伺服器端偽造要求 (SSRF) (CWE-918) |
安全功能無故略過 |
嚴重不足 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-83660 |
SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89) |
任意執行程式碼 |
嚴重不足 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82010 |
伺服器端偽造要求 (SSRF) (CWE-918) |
任意執行程式碼 |
嚴重不足 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82013 |
伺服器端偽造要求 (SSRF) (CWE-918) |
檔案系統任意讀取 |
嚴重不足 |
9.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82443 |
不正確的授權 (CWE-863) |
任意執行程式碼 |
嚴重不足 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVE-2026-75728 |
SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89) |
安全功能無故略過 |
嚴重不足 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
CVE-2026-82011 |
SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89) |
任意執行程式碼 |
嚴重不足 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-82009 |
修訂
- 2026 年 9 月 22 日:新增 CVE-2026-73369、CVE-2026-84412、CVE-2026-89275、CVE-2026-75723、CVE-2026-75699、CVE-2026-75703、CVE-2026-75721、CVE-2026-89276、CVE-2026-82008、CVE-2026-82003、CVE-2026-83660、CVE-2026-82010、CVE-2026-82013、CVE-2026-82443、CVE-2026-75728、CVE-2026-82011 和 CVE-2026-82009。