Bulletin de sécurité Adobe

Mise à jour de sécurité disponible pour Adobe Connect | APSB25-70

Référence du bulletin

Date de publication

Priorité

APSB25-70

14 octobre 2025

3

Récapitulatif

Adobe a publié une mise à jour de sécurité pour Adobe Connect. Cette mise à jour corrige des vulnérabilités critiques et modérées susceptible d’entraîner l’exécution de code arbitraire et le contournement de fonctions de sécurité.

Adobe n’a pas connaissance d’exploitations dans la nature des problèmes traités dans ces mises à jour.

Versions concernées

Produit

Version

Plate-forme

Adobe Connect

12.9 et versions antérieures           

Windows et macOS

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs de faire passer leurs installations à la dernière version.

Produit

Version

Plate-forme

Priorité

Disponibilité

Adobe Connect

12.10

Windows et macOS

3

Détails concernant la vulnérabilité

Catégorie de la vulnérabilité

Impact de la vulnérabilité

Gravité

Score de base CVSS 

Référence CVE

Cross-site scripting (XSS basé un DOM) (CWE-79)

Exécution de code arbitraire

Critique

7.3

CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2025-49552

Cross-site scripting (XSS basé un DOM) (CWE-79)

Exécution de code arbitraire

Critique

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2025-49553

Redirection d’URL vers un site non fiable (redirection ouverte) (CWE-601)

Contournement des fonctions de sécurité

Modéré

3.1

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2025-54196

Remerciements

Adobe tient à remercier les chercheurs suivants pour avoir signalé ce problème et joint leurs efforts aux nôtres pour protéger nos clients :   

  • Laish (a_l) -- CVE-2025-49552, CVE-2025-49553, CVE-2025-54196

REMARQUE : Adobe dispose d’un programme public de prime aux bogues avec HackerOne. Si vous souhaitez travailler avec Adobe en tant que chercheur externe en sécurité, rendez-vous sur https://hackerone.com/adobe.


Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?