Adobe Connect enthält eine SQL-Injection-Schwachstelle: Sonderzeichen in Eingaben werden vor der Verwendung in SQL-Abfragen nicht ausreichend neutralisiert. Dadurch kann ein Angreifer eigene Datenbankbefehle in die Anwendung einschleusen und von der Datenbank ausführen lassen. Für den Angriff genügen bereits geringe Rechte – ein Konto mit eingeschränkten Berechtigungen reicht aus –, und es ist keinerlei Mitwirkung eines Nutzers erforderlich. In der Folge lässt sich Code im Kontext des aktuellen Benutzers ausführen; der Angreifer kann sich erweiterte Zugriffsrechte verschaffen und das Konto beziehungsweise die Sitzung eines anderen Nutzers übernehmen. Da die Auswirkungen über die unmittelbar betroffene Komponente hinausreichen, können auch Daten und Funktionen außerhalb des ursprünglichen Rechtebereichs betroffen sein. Gefährdet sind damit die in Adobe Connect gespeicherten Inhalte sowie die Zugangsdaten und Sitzungen der Anwender.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Adobe schließt 36 Schwachstellen – kritische Lücken in Connect und AEM Forms 23.09.2026