情報 ID
Adobe Connect に関するセキュリティアップデート公開 | APSB26-150
|
|
公開日 |
優先度 |
|---|---|---|
|
APSB26-150 |
2026年9月22日 |
2 |
概要
対象の製品バージョン
|
製品名 |
バージョン |
プラットフォーム |
|---|---|---|
|
Adobe Connect |
12.11 以前 |
Windows および macOS |
|
Adobe Connect Android モバイルアプリ |
4.4 以前 |
Android |
解決策
アドビでは、これらのアップデートの優先度を次のように評価し、対象製品をご利用のお客様に最新バージョンへのアップデートを推奨します。
脆弱性に関する詳細
| 脆弱性のカテゴリー | 脆弱性の影響 | 深刻度 | CVSS 基本スコア | CVSS ベクター | CVE 番号 |
SQL コマンド(SQL Injection)で使用される特殊要素の不適切な無害化(CWE-89) |
任意のコード実行 |
重要 |
9.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75682 |
クロスサイトスクリプティング(保存済み XSS)(CWE-79) |
権限昇格 |
重要 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75684 |
不適切な入力検証(CWE-20) |
任意のコード実行 |
重要 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75686 |
クロスサイトスクリプティング(保存済み XSS)(CWE-79) |
権限昇格 |
重要 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75689 |
クロスサイトスクリプティング(保存済み XSS)(CWE-79) |
権限昇格 |
重要 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75697 |
クロスサイトスクリプティング (Reflected XSS)(CWE-79) |
任意のコード実行 |
重要 |
9.3 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75698 |
制限付きディレクトリへのパス名の制限(「パストラバーサル」)が正しくありません。(CWE-22) |
任意のファイルシステム読み取り |
重要 |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2026-34689 |
| 不適切な証明書検証(CWE-295) | セキュリティ機能のバイパス | 重要 | 6.2 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N | CVE-2026-83964 |
クロスサイトスクリプティング(保存済み XSS)(CWE-79) |
任意のコード実行 |
重要 |
6.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
CVE-2026-48361 |
謝辞
一連の問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。
- Diego (goedix) — CVE-2026-75682
- Tomi 氏(archyxsec)— CVE-2026-75684、CVE-2026-75686、CVE-2026-75689、CVE-2026-75697
- Jim Green 氏(green-jam)- CVE-2026-75698
- curiositysec — CVE-2026-34689
- Sergio Framinan Garcia (sergioframi) — CVE-2026-48361
詳しくは、https://helpx.adobe.com/jp/security.htmlを参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。