文章总结: 本文分析AdobeConnect存储型XSS漏洞CVE-2026-75684,CVSS评分9.3分,属严重级别。漏洞源于输入校验缺失,攻击者可注入恶意脚本持久化存储,影响所有访问页面的用户,可导致会话接管和权限提升。影响版本AdobeConnect≤12.11及Android客户端≤4.4,已发布修复版本12.11.1和12.12。建议立即升级,并排查可疑表单提交记录。
综合评分: 85
文章分类: 漏洞分析,红队,WEB安全
(9.3分) CVE-2026-75684:Adobe Connect存储型XSS
红队安全圈
红队安全圈
红队安全圈
2026年9月23日 20:03
重庆
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Adobe Connect 存储型 XSS,9.3 分,无需认证即可投毒,所有访问页面的人都是靶子。
01 引言
Adobe 9 月例行补丁日里,Adobe Connect 被一口气修了多个高危漏洞,其中 CVE-2026-75684 是一个存储型 XSS(Stored XSS),CVSS 3.1 评分 9.3,属于 CRITICAL 级。攻击者可以把恶意 JavaScript 注入到存在缺陷的表单字段里持久保存,任何用户浏览到包含该字段的页面时,脚本就会在自己的浏览器上下文里执行,进而可能被提权或直接接管账号会话。
这个洞最值得注意的一点是 CVSS 向量里 Scope: Changed——脚本突破了自己的渲染边界,能在 Adobe Connect 的其他功能域里作恶,这也是它分数能到 9.3 的关键。
02 漏洞速览
漏洞编号CVE-2026-75684
影响产品Adobe Connect 及 Android 客户端
漏洞类型存储型 XSS(CWE-79)
危害等级9.3 CRITICAL
攻击前提网络可达+受害者访问页面,无需认证
公开 PoC暂无,暂无野外利用报告
03 漏洞成因
从披露信息看,这是一个典型的输入校验缺失问题:Adobe Connect 的某些表单字段接受用户提交的内容后,没有做输出编码就直接回显到页面里。攻击者把 JavaScript 载荷提交进这些字段,载荷被服务端持久化存储;后续任何用户浏览到包含该字段的页面,浏览器就会把载荷当作正常页面脚本执行。
存储型 XSS 和反射型的区别在于杀伤半径:反射型要骗每个人点特制链接,存储型是投毒一次、全域收割——所有访问该页面的人都是靶子。Adobe Connect 这类会议/协作系统里,参会者、主持人、管理员共用大量表单入口,一个被投毒的会议页面可以让从普通员工到管理员的所有人中招。
Scope Changed 意味着漏洞的影响不局限在出问题的字段本身:脚本拿到的是 Adobe Connect 整个源(origin)下的执行权限,可以调系统内的高权限接口,这正是 CVSS 里 C:H/I:H 两项打满的原因。
04 影响范围
Adobe Connect ≤ 12.11 受影响,12.11.1 和 12.12 已修复;Adobe Connect Android 移动 App ≤ 4.4 受影响,4.5 已修复。
另外同批补丁里 Adobe Connect 还有几个值得一起看的兄弟漏洞:CVE-2026-75689(同为存储型 XSS,9.3 分)、CVE-2026-75686(Improper Input Validation,9.3 分)、CVE-2026-75682(SQL 注入,9.9 分)。打补丁时别只修这一个,整批一起升级。
05 危害推演
目前没有公开 PoC,按成因推演一条攻击路径:
第一步,攻击者注册低权限账号(或利用开放的会议注册入口)进入 Adobe Connect;
第二步,在某个回显不受控的表单字段(如个人资料、会议描述、聊天备注类字段)提交携带