خانه » CVE-2025-30314

CVE-2025-30314

Adobe Connect-Cross-Site Scripting

توسط Vulnerbyte Alerts
9 بازدید
هشدار سایبری CVE-2025-30314

چکیده

یک آسیب‌پذیری از نوع XSS ذخیره‌شده (Stored Cross-site Scripting) در نرم‌افزار Adobe Connect، نسخه‌های 12.8 و قبل از آن شناسایی شده است. این آسیب پذیری امنیتی به مهاجمان اجازه می‌دهد اسکریپت‌های مخرب را در فرم‌های آسیب‌پذیر ذخیره کرده و در مرورگر کاربران اجرا کنند.

توضیحات

این آسیب‌پذیری با شناسه CVE-2025-30314 شناخته می‌شود. مهاجم بدون نیاز به احراز هویت می‌تواند کد جاوااسکریپت دلخواه خود را در فیلدهای خاصی از نرم‌افزار وارد کرده و ذخیره کند. در صورت مشاهده صفحه حاوی این کد توسط کاربر قربانی، اسکریپت به‌طور خودکار در مرورگر او اجرا می‌شود. این کد ممکن است برای سرقت اطلاعات، تغییر رابط کاربری یا اجرای کد دلخواه مهاجم (Arbitrary Code Execution) مورد سوءاستفاده قرار گیرد.

CVSS

Score Severity Version Vector String
6.1 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

لیست محصولات آسیب پذیر

Versions Product
affected from 0 through 12.8 Adobe Connect

لیست محصولات بروز شده

Versions Product
12.9 Adobe Connect

نتیجه گیری

با توجه به سهولت بهره‌برداری و پیامدهای بالقوه، به کاربران Adobe Connect توصیه می‌شود در اسرع وقت به نسخه 12.9 یا بالاتر به‌روزرسانی کنند. این اقدام از اجرای کدهای مخرب در مرورگر کاربران جلوگیری می‌کند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-30314
  2. https://www.cvedetails.com/cve/CVE-2025-30314/
  3. https://helpx.adobe.com/security/products/connect/apsb25-36.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-30314
  5. https://vuldb.com/?id.308845
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-30314
  7. https://cwe.mitre.org/data/definitions/79.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید