Adobe Connect enthält eine Schwachstelle für reflektiertes Cross-Site-Scripting (XSS). Dabei werden vom Angreifer übergebene Eingaben von der Anwendung ungeprüft in die ausgelieferte Webseite zurückgespiegelt, sodass sich Schadcode in die Seite einschleusen lässt. Dieser Code wird anschließend im Browser des Opfers im Kontext der Anwendung ausgeführt. Der Angriff funktioniert nicht von allein: Das Opfer muss dazu gebracht werden, einen präparierten Link aufzurufen oder mit einer manipulierten Webseite zu interagieren – typischerweise über Phishing-Nachrichten. Gelingt das, kann der Angreifer auf die Sitzung des angemeldeten Nutzers zugreifen, Aktionen in dessen Namen ausführen oder sich weitergehende Rechte am Konto verschaffen. Da die Auswirkungen über die ursprünglich betroffene Komponente hinausreichen können, sind auch andere Bereiche der Anwendung gefährdet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Adobe schließt 36 Schwachstellen – kritische Lücken in Connect und AEM Forms 23.09.2026