Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępna aktualizacja zabezpieczeń dla Adobe Connect | APSB25-70

ID biuletynu

Data publikacji

Priorytet

APSB25-70

14 października 2025

3

Podsumowanie

Adobe wydało aktualizację zabezpieczeń dla Adobe Connect. Ta aktualizacja rozwiązuje krytyczne i umiarkowane luki w zabezpieczeniach, które mogły prowadzić do wykonania dowolnego kodu i obejścia funkcji zabezpieczeń.

Firma Adobe nie ma informacji o żadnych przypadkach aktywnego wykorzystania jakichkolwiek problemów uwzględnionych w ramach tych aktualizacji.

Wersje produktu, których dotyczy problem

Produkt

Wersja

Platforma

Adobe Connect

12.9 i wcześniejsze

Windows i macOS

Rozwiązanie

Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności, oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji.

Produkt

Wersja

Platforma

Priorytet

Dostępność

Adobe Connect

12.10

Windows i macOS

3

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach

Wpływ luki w zabezpieczeniach

Ostrość

Podstawowy wynik CVSS 

Numer CVE

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Krytyczna

7.3

CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:N

CVE-2025-49552

Tworzenie skryptów międzywitrynowych (XSS na bazie modelu DOM) ) (CWE-79)

Wykonanie dowolnego kodu

Krytyczna

9.3

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CVE-2025-49553

Przekierowanie URL do niezaufanej witryny („Open Redirect”) (CWE-601)

Obejście funkcji bezpieczeństwa

Średnia

3.1

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N

CVE-2025-54196

Podziękowania

Firma Adobe składa podziękowania następującym badaczom za zgłoszenie tej luki w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:   

  • Laish (a_l) -- CVE-2025-49552, CVE-2025-49553, CVE-2025-54196

UWAGA: Firma Adobe prowadzi wspólnie z firmą HackerOne publiczny program nagród za wykryte błędy. Jeśli interesuje Cię współpraca z firmą Adobe w roli zewnętrznego analityka bezpieczeństwa, odwiedź tę stronę: https://hackerone.com/adobe.


Aby uzyskać więcej informacji, odwiedź https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.

Adobe, Inc.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?