Adobe 安全性公告

發布 Adobe Campaign Classic 的安全性更新 | APSB26-142

安全性公告 ID

發布日期

優先順序

APSB26-142

2026 年 9 月 8 日

1

摘要

Adobe 已發佈 Adobe Campaign Classic 的安全性更新。 此更新解決了嚴重可能導致任意程式碼執行、安全性功能略過、任意檔案系統讀取和應用程式阻斷服務的漏洞。

Adobe 目前尚未發現本更新所解決的任何問題遭人利用之情事。  

受影響的版本

產品 受影響的版本 平台
Adobe Campaign Classic
ACC v7:7.4.4 建置 9401 及更早版本 Windows、Linux

解決方法

Adobe 將這些更新分類為下列 優先順序分級 ,並建議使用者將其安裝的項目更新為最新版本:

產品 已更新的版本 平台 優先順序分級 可用性
Adobe Campaign Classic
ACC v7 7.4.4 建置 9402 Windows、Linux 1

版本說明

備註

此安全性公告適用於 Adobe Campaign Classic 的完整內部部署,以及混合部署的內部部署元件。Adobe 託管的執行個體已完成修復,客戶無需採取任何動作。

由於 Adobe 託管環境的部署模型,適用的安全性修復已完成部署,但並未遞增客戶可見的 Campaign 建置編號。因此,某些 Adobe 託管的執行個體可能會繼續報告版本編號 9401,即使適用的安全性修復程式已部署。

漏洞詳細資料

漏洞類別 漏洞影響 嚴重性 CVSS 基本評分 CVSS 向量 CVE 編號

作業系統命令使用不適當的中和特殊元素 (「OS Command Injection」) (CWE-78)

任意執行程式碼

嚴重不足

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82004

程式碼生成控制不當 (「程式碼插入」) (CWE-94)

任意執行程式碼

嚴重不足

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-73369

程式碼生成控制不當 (「程式碼插入」) (CWE-94)

任意執行程式碼

嚴重不足

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-84412

程式碼生成控制不當 (「程式碼插入」) (CWE-94)

任意執行程式碼

嚴重不足

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-89275

不正確的授權 (CWE-863)

任意執行程式碼

嚴重不足

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75723

程式碼生成控制不當 (「程式碼插入」) (CWE-94)

任意執行程式碼

嚴重不足

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75699

程式碼生成控制不當 (「程式碼插入」) (CWE-94)

應用程式拒絕提供服務

嚴重不足

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75703

程式碼生成控制不當 (「程式碼插入」) (CWE-94)

任意執行程式碼

嚴重不足

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2026-75721

程式碼生成控制不當 (「程式碼插入」) (CWE-94)

任意執行程式碼

嚴重不足

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

CVE-2026-89276

輸入驗證不當 (CWE-20)

任意執行程式碼

嚴重不足

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82008

輸入驗證不當 (CWE-20)

任意執行程式碼

嚴重不足

9.9

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82003

伺服器端偽造要求 (SSRF) (CWE-918)

安全功能無故略過

嚴重不足

9.9

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:L

CVE-2026-83660

SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89)

任意執行程式碼

嚴重不足

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82010

伺服器端偽造要求 (SSRF) (CWE-918)

任意執行程式碼

嚴重不足

9.9

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82013

伺服器端偽造要求 (SSRF) (CWE-918)

檔案系統任意讀取

嚴重不足

9.6

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

CVE-2026-82443

不正確的授權 (CWE-863)

任意執行程式碼

嚴重不足

9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVE-2026-75728

SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89)

安全功能無故略過

嚴重不足

9.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

CVE-2026-82011

SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89)

任意執行程式碼

嚴重不足

9.1

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2026-82009

 

備註
自 2026 年 8 月 11 日起,當版本包含系統性修復時,Adobe 可能會為內部發現且具有相同嚴重性評級和 CWE 類別的漏洞指定單一 CVE 識別碼。

修訂

  • 2026 年 9 月 22 日:新增 CVE-2026-73369、CVE-2026-84412、CVE-2026-89275、CVE-2026-75723、CVE-2026-75699、CVE-2026-75703、CVE-2026-75721、CVE-2026-89276、CVE-2026-82008、CVE-2026-82003、CVE-2026-83660、CVE-2026-82010、CVE-2026-82013、CVE-2026-82443、CVE-2026-75728、CVE-2026-82011 和 CVE-2026-82009。

Adobe, Inc.

更快、更輕鬆地獲得協助

新的使用者?