查看: 167|回复: 0

Adobe发布ColdFusion与Campaign严重漏洞补

[复制链接]
发表于 3 小时前 | 显示全部楼层 |阅读模式
Adobe于8月11日发布多款产品安全更新,合计修复超过50个漏洞,重点涉及ColdFusion、Campaign Classic和Commerce,其中多个为严重级别。Adobe目前未发现这些漏洞已遭在野利用,但针对部分产品给出了最高优先级(Priority 1)的修复建议。

ColdFusion更新(Priority 1)
该更新修复15个安全缺陷,其中3个被评为严重,可能导致任意代码执行和拒绝服务(DoS):
- CVE-2026-48362:操作系统命令注入,CVSS 10/10
- CVE-2026-48273:eval注入,CVSS 9.9/10
- CVE-2026-71384:不正确的授权,CVSS 9.6/10

Campaign Classic更新(Priority 1)
修复3个严重漏洞,均可导致任意代码执行:
- CVE-2026-71398:不正确的授权,CVSS 10/10
- CVE-2026-27302:不正确的授权,CVSS 10/10
- CVE-2026-48381:SQL注入,CVSS 9.0/10

Commerce更新(Priority 2)
修复7个漏洞,包括CVE-2026-71362(CVSS 9.1/10),该漏洞为不正确的授权,可导致权限提升。由于Commerce此前曾遭攻击利用,Adobe建议用户在未来30天内完成更新。

此外,Adobe还为Lightroom修复了11个高严重度漏洞,为Content Credentials修复了15个高中严重度漏洞,这两个更新评级为Priority 3。

Adobe提醒,Priority 1和2的漏洞被利用风险较高,应优先处理。详细信息可查阅Adobe安全公告页。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-12 04:00 , Processed in 0.025099 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部