つみかさね

CVE-2026-76193

Critical(10)

Adobe Campaign ClassicのSSRFによる任意コード実行 CVE-2026-76193:影響範囲と対応方法

公開日: 2026-08-31データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Campaign Classic (ACC)AdobeAPSB26-134 対象バージョン

対応ガイド

high|対応必須セキュリティ修正影響: 極めて広範

推奨アクション

  1. 1稼働中の Adobe Campaign Classic のバージョンを確認する
  2. 2Adobe セキュリティ情報 APSB26-134 に基づき修正版へアップデートする
  3. 3アップデートまでは対象サーバの外部露出を最小化する

影響対象

Adobe Campaign Classic 運用者

対応不要な人

  • Adobe Campaign Classic を利用していない
  • APSB26-134 対象外の修正済みバージョンを使用している

補足

  • -ユーザー操作不要・無認証で悪用可能なため最優先で対応してください
CVEAdobe Campaign ClassicSSRFRCE

30秒で判断

  • 対応すべき人: Adobe Campaign Classic(ACC)を運用しているすべての組織
  • 対応不要な人: ACC を利用していない場合、Adobe のブルティン APSB26-134 対象外バージョンを確認済みの場合
  • 確認方法: 稼働中の ACC のバージョンと Adobe セキュリティ情報 APSB26-134 の対象を照合する

概要

Adobe Campaign Classic に、サーバサイドリクエストフォージェリ(SSRF)を起点とした任意コード実行の脆弱性が報告されました。攻撃者はこの脆弱性を悪用することで、現在のユーザーのコンテキストで任意のコードを実行できる可能性があります。悪用にユーザー操作は不要(UI:N相当)で、影響範囲は当該コンポーネントを越えて波及します(Scope: Changed)。CVSSスコアは最大値の10.0で、極めて深刻な脆弱性です。

CVSSベクトル

項目評価
CVSS スコア10.0(Critical)
攻撃元区分 (AV)ネットワーク
攻撃条件の複雑さ (AC)
必要な権限 (PR)なし
ユーザー関与 (UI)不要
スコープ (S)変更あり
CWECWE-918(SSRF)

影響を受けるソフトウェア

製品ベンダー影響バージョン
Campaign Classic (ACC)AdobeAPSB26-134 対象バージョン

同ブルティンでは、OSコマンドインジェクションによる同等の任意コード実行(CVE-2026-76195 / CVE-2026-76197、いずれもCVSS 10.0)も同時に修正されています。

修正バージョンと回避策

Adobe のセキュリティ情報 APSB26-134 に従い、修正版へ速やかにアップデートしてください。アップデートまでの間は、当該サーバのネットワーク露出範囲を最小化し、不要な外部到達性を遮断することを推奨します。

関連リンク


データソース: NVD (NIST), Adobe PSIRT AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。