30秒で判断
- 対応すべき人: Adobe Campaign Classic(ACC)7.4.3 build 9394 およびそれ以前を運用している組織、特に外部からアクセス可能な構成
- 対応不要な人: Adobe Campaign を使用していない / すでに APSB26-66 の修正版を適用済み
- 確認方法: ACC のビルド番号を確認し、7.4.3 build 9394 以前かどうかを照合する
概要
Adobe Campaign Classic(ACC)にサーバサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。攻撃者がサーバに意図しないリクエストを発行させることが可能で、その結果として権限昇格につながり得ます。
本脆弱性は悪用にユーザー操作を必要とせず(User Interaction: None)、影響範囲がコンポーネントの境界を越えて広がる(Scope: Changed)ため、CVSS 基本値は最大の 10.0 と評価されています。Campaign Classic はメール配信・キャンペーン管理を担うマーケティング基盤であり、外部公開されているインスタンスでは特に優先度の高い対応が求められます。
CVSSベクトル
| 指標 | 値 |
|---|---|
| CVSSスコア | 10.0 |
| 深刻度 | Critical |
| CWE | CWE-918(サーバサイドリクエストフォージェリ / SSRF) |
| 攻撃元区分 | ネットワーク |
| 必要なユーザー操作 | なし |
| スコープ | 変化あり(Changed) |
| 想定される影響 | 権限昇格・内部リソースへの不正アクセス |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Adobe Campaign Classic (ACC) | Adobe | 7.4.3 build 9394 およびそれ以前 |
修正バージョンと回避策
- Adobe が公開したセキュリティ告知(APSB26-66)に従い、修正版へアップデートしてください。
- アップデートまでの間は、管理インターフェースへのネットワーク到達性を制限し、外部からの不要なアクセスを遮断することを推奨します。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
