(9.3分)CVE-2026-75684:AdobeConnect存储型XSS

admin 2026-09-25 04:59:23 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文分析AdobeConnect存储型XSS漏洞CVE-2026-75684,CVSS评分9.3分,属严重级别。漏洞成因是表单字段输入校验缺失,攻击者可注入恶意脚本持久化存储,影响所有访问页面的用户,可实现会话劫持与提权。影响AdobeConnect12.11及以下版本和Android客户端4.4及以下版本。建议升级至12.11.1或12.12版本,Android客户端升级至4.5版本。同批补丁还修复了SQL注入等其它高危漏洞,建议整批升级。 综合评分: 90 文章分类: 漏洞分析,应急响应,WEB安全,红队


(9.3分) CVE-2026-75684:Adobe Connect存储型XSS

红队安全圈 红队安全圈

红队安全圈

2026年9月23日 20:03 重庆

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

Adobe Connect 存储型 XSS,9.3 分,无需认证即可投毒,所有访问页面的人都是靶子。

01  引言

Adobe 9 月例行补丁日里,Adobe Connect 被一口气修了多个高危漏洞,其中 CVE-2026-75684 是一个存储型 XSS(Stored XSS),CVSS 3.1 评分 9.3,属于 CRITICAL 级。攻击者可以把恶意 JavaScript 注入到存在缺陷的表单字段里持久保存,任何用户浏览到包含该字段的页面时,脚本就会在自己的浏览器上下文里执行,进而可能被提权或直接接管账号会话。

这个洞最值得注意的一点是 CVSS 向量里 Scope: Changed——脚本突破了自己的渲染边界,能在 Adobe Connect 的其他功能域里作恶,这也是它分数能到 9.3 的关键。

02  漏洞速览

漏洞编号CVE-2026-75684

影响产品Adobe Connect 及 Android 客户端

漏洞类型存储型 XSS(CWE-79)

危害等级9.3 CRITICAL

攻击前提网络可达+受害者访问页面,无需认证

公开 PoC暂无,暂无野外利用报告

03  漏洞成因

从披露信息看,这是一个典型的输入校验缺失问题:Adobe Connect 的某些表单字段接受用户提交的内容后,没有做输出编码就直接回显到页面里。攻击者把 JavaScript 载荷提交进这些字段,载荷被服务端持久化存储;后续任何用户浏览到包含该字段的页面,浏览器就会把载荷当作正常页面脚本执行。

存储型 XSS 和反射型的区别在于杀伤半径:反射型要骗每个人点特制链接,存储型是投毒一次、全域收割——所有访问该页面的人都是靶子。Adobe Connect 这类会议/协作系统里,参会者、主持人、管理员共用大量表单入口,一个被投毒的会议页面可以让从普通员工到管理员的所有人中招。

Scope Changed 意味着漏洞的影响不局限在出问题的字段本身:脚本拿到的是 Adobe Connect 整个源(origin)下的执行权限,可以调系统内的高权限接口,这正是 CVSS 里 C:H/I:H 两项打满的原因。

04  影响范围

Adobe Connect ≤ 12.11 受影响,12.11.1 和 12.12 已修复;Adobe Connect Android 移动 App ≤ 4.4 受影响,4.5 已修复。

另外同批补丁里 Adobe Connect 还有几个值得一起看的兄弟漏洞:CVE-2026-75689(同为存储型 XSS,9.3 分)、CVE-2026-75686(Improper Input Validation,9.3 分)、CVE-2026-75682(SQL 注入,9.9 分)。打补丁时别只修这一个,整批一起升级。

05  危害推演

目前没有公开 PoC,按成因推演一条攻击路径:

第一步,攻击者注册低权限账号(或利用开放的会议注册入口)进入 Adobe Connect;

第二步,在某个回显不受控的表单字段(如个人资料、会议描述、聊天备注类字段)提交携带