Adobe Connect enthält eine gespeicherte Cross-Site-Scripting-Schwachstelle (Stored XSS). Eingaben in bestimmte Formularfelder werden nicht ausreichend geprüft und bereinigt, sodass ein Angreifer dort Schadcode in Form von JavaScript hinterlegen kann. Dieser Code wird dauerhaft gespeichert und anschließend jedem Nutzer ausgeliefert, der die betroffene Seite aufruft – er läuft dann unbemerkt im Browser des Opfers und im Kontext der Anwendung. Auf diesem Weg kann der Angreifer Aktionen im Namen des Opfers auslösen, dessen Sitzung übernehmen oder sich weitergehenden Zugriff auf das Benutzerkonto verschaffen. Da der eingeschleuste Code über die Grenzen der ursprünglich angegriffenen Komponente hinaus wirken kann, reicht die Auswirkung über den unmittelbar betroffenen Bereich hinaus. Betroffen sind insbesondere Nutzer mit höheren Rechten, deren Sitzungen für Angreifer besonders lohnend sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Adobe schließt 36 Schwachstellen – kritische Lücken in Connect und AEM Forms 23.09.2026