Beveiligingsadvies van Adobe

Beveiligingsupdate beschikbaar voor Adobe Connect | APSB25-70

Bulletin-id

Publicatiedatum

Prioriteit

APSB25-70

14 oktober 2025

3

Samenvatting

Adobe heeft een beveiligingsupdate uitgebracht voor Adobe Connect. Deze update verhelpt kritiek en moderate kwetsbaarheden die kunnen leiden tot willekeurige code-uitvoering en omzeiling van beveiligingsfuncties.

Adobe is zich er niet van bewust dat de in deze updates behandelde problemen door onbevoegden worden misbruikt.

Van toepassing op de volgende productversies

Product

Versie

Platform

Adobe Connect

12.9 en eerder

Windows en macOS

Oplossing

Adobe categoriseert deze updates volgens de volgende beoordelingen van prioriteit en raadt gebruikers aan de installatie te updaten naar de nieuwste versie.

Product

Versie

Platform

Prioriteit

Beschikbaarheid

Adobe Connect

12.10

Windows en macOS

3

Details van kwetsbaarheid

Categorie van kwetsbaarheid

Impact van kwetsbaarheid

Ernst

CVSS-basisscore 

CVE-nummer

Cross-site scripting (XSS op basis van DOM) (CWE-79)

Uitvoering van willekeurige code

Kritiek

7.3

CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2025-49552

Cross-site scripting (XSS op basis van DOM) (CWE-79)

Uitvoering van willekeurige code

Kritiek

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2025-49553

URL-omleiding naar niet-vertrouwde site (Open omleiding) (CWE-601)

Omzeiling van beveiligingsfunctie

Gemiddeld

3.1

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2025-54196

Dankbetuigingen

Adobe bedankt de volgende onderzoekers voor het melden van deze problemen en het samenwerken met Adobe om onze klanten te helpen beschermen:   

  • Laish (a_l) -- CVE-2025-49552, CVE-2025-49553, CVE-2025-54196

OPMERKING: Adobe heeft een openbaar bug bounty-programma met HackerOne. Als u geïnteresseerd bent om als externe beveiligingsonderzoeker met Adobe samen te werken, kijk dan op https://hackerone.com/adobe.


Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.

Adobe, Inc.

Krijg sneller en gemakkelijker hulp

Nieuwe gebruiker?