安全性公告 ID
Adobe Connect 的安全性更新 | APSB26-150
|
|
發布日期 |
優先順序 |
|---|---|---|
|
APSB26-150 |
2026 年 9 月 22 日 |
2 |
摘要
受影響的產品版本
|
產品 |
版本 |
平台 |
|---|---|---|
|
Adobe Connect |
12.11 及更早版本 |
Windows 和 macOS |
|
Adobe Connect Android 行動應用程式 |
4.4 及更早版本 |
Android |
解決方法
Adobe 依照下列優先順序分級將這些更新分類,並建議使用者將所安裝的產品更新至最新版本。
漏洞詳細資料
| 漏洞類別 | 漏洞影響 | 嚴重性 | CVSS 基本評分 | CVSS 向量 | CVE 編號 |
SQL 命令 (「SQL Injection」) 使用不適當的中和特殊元素 (CWE-89) |
任意執行程式碼 |
嚴重不足 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
跨網站指令碼 (已儲存 XSS) (CWE-79) |
權限提升 |
嚴重不足 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
輸入驗證不當 (CWE-20) |
任意執行程式碼 |
嚴重不足 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
跨網站指令碼 (已儲存 XSS) (CWE-79) |
權限提升 |
嚴重不足 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
跨網站指令碼 (已儲存 XSS) (CWE-79) |
權限提升 |
嚴重不足 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
跨網站指令碼 (反映式 XSS) (CWE-79) |
任意執行程式碼 |
嚴重不足 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
將路徑名稱不當限制為受限目錄 (「造訪路徑」) (CWE-22) |
任意檔案系統讀取 |
嚴重不足 |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| 認證驗證不當 (CWE-295) | 安全功能無故略過 | 重要 | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
跨網站指令碼 (已儲存 XSS) (CWE-79) |
任意執行程式碼 |
重要 |
6.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-48361 |
鳴謝
Adobe 在此感謝以下研究人員回報這些問題,與 Adobe 共同保護我們的客戶:
- Diego (goedix) — CVE-2026-75682
- Tomi (archyxsec) — CVE-2026-75684、CVE-2026-75686、CVE-2026-75689、CVE-2026-75697
- Jim Green (green-jam) — CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com。