新聞

6月30日Adobe為網頁應用開發平臺ColdFusion行銷自動化平臺Campaign Classic發布更新,總共修補了12個漏洞,其中有7個是達到10分滿分的弱點而受到關注。Adobe將這次修補的優先程度列為第一級,認定相關的風險較高,建議用戶應在72小時內完成修補。

這次修補的漏洞大部分都出現在ColdFusion,僅有一項影響Campaign Classic。其中有6項滿分漏洞出現在ColdFusion,被登記為CVE-2026-48276、CVE-2026-48277、CVE-2026-48281、CVE-2026-48316、CVE-2026-48282,以及CVE-2026-48283,這些問題涉及危險類型檔案不受限制上傳、輸入驗證不當、路徑遍歷,一旦被成功利用,攻擊者就能執行任意程式碼。

最後一項滿分漏洞是CVE-2026-48286,影響Campaign Classic,原因是不正確的授權引起,同樣能被用於執行任意程式碼。