公告 ID
AdobeConnect 的安全更新 | APSB26-150
|
|
发布日期 |
优先级 |
|---|---|---|
|
APSB26-150 |
2026 年 9 月 22 日 |
2 |
摘要
受影响的产品版本
|
产品 |
版本 |
平台 |
|---|---|---|
|
Adobe Connect |
12.11 及更早版本 |
Windows 和 macOS |
|
Adobe Connect Android 移动应用程序 |
4.4 及更早版本 |
Android |
解决方案
Adobe 按照以下优先级将这些更新分类,并建议用户将其安装的软件更新至最新版本。
漏洞详情
| 漏洞类别 | 漏洞影响 | 严重性 | CVSS 基础评分 | CVSS 向量 | CVE 编号 |
SQL 命令中使用的特殊元素的不正确中和(“SQL 注入”)(CWE-89) |
任意代码执行 |
关键 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
跨站脚本(存储型 XSS)(CWE-79) |
权限升级 |
关键 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
输入验证不当(CWE-20) |
任意代码执行 |
关键 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
跨站脚本(存储型 XSS)(CWE-79) |
权限升级 |
关键 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
跨站脚本(存储型 XSS)(CWE-79) |
权限升级 |
关键 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
跨地点脚本(反射型 XSS)(CWE-79) |
任意代码执行 |
关键 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
对受限目录路径名称的限制不当(“路径遍历”)(CWE-22) |
任意文件系统读取 |
关键 |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| 不当的证书验证 (CWE-295) | 安全功能绕过 | 重要 | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
跨站脚本(存储型 XSS)(CWE-79) |
任意代码执行 |
重要信息 |
6.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-48361 |
鸣谢
Adobe 衷心感谢以下研究人员报告此问题并与 Adobe 一起保护我们的客户:
- Diego (goedix) — CVE-2026-75682
- Tomi (archyxsec) — CVE-2026-75684、CVE-2026-75686、CVE-2026-75689、CVE-2026-75697
- Jim Green (green-jam) — CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。