Référence du bulletin
Mises à jour de sécurité disponibles pour Adobe Experience Manager Forms | APSB25-82
|
Date de publication |
Priorité |
---|---|---|
APSB25-82 |
5 août 2007 |
1 |
Récapitulatif
Adobe a publié des mises à jour de sécurité pour Adobe Experience Manager Forms on Java Enterprise Edition (JEE).Cette mise à jour corrige des vulnérabilités critiques pouvant entraîner l’exécution de code arbitraire et une lecture arbitraire dans le système de fichiers.
Adobe est conscient qu'une preuve de concept est publiquement disponible pour les CVE-2025-54253 et CVE-2025-54254.Adobe n’a pas connaissance d’une exploitation de ces problèmes dans la nature.
Versions concernées
Produit | Version | Plate-forme |
---|---|---|
Adobe Experience Manager (AEM) Forms sur JEE |
6.5.23.0 et versions antérieures | Toutes |
Solution
Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :
Produit |
Version |
Platform |
Priorité |
Disponibilité |
---|---|---|---|---|
Adobe Experience Manager (AEM) Forms sur JEE | 6.5.0-0108 | Toutes |
1 |
Instructions de mise à jour |
Veuillez contacter l’Assistance clientèle d’Adobe pour obtenir de l’aide sur les versions 6.2, 6.3 et 6.4 d’AEM.
Détails concernant la vulnérabilité
Catégorie de la vulnérabilité |
Impact de la vulnérabilité |
Gravité |
Score de base CVSS |
Référence CVE |
|
---|---|---|---|---|---|
Restriction incorrecte d’une référence liée aux entités XML externes ('XXE') (CWE-611) |
Lecture arbitraire dans le système de fichiers |
Critique |
8.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
CVE-2025-54254 |
Erreur de configuration (CWE-16) |
Exécution de code arbitraire |
Critique |
10.0 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2025-54253 |
Remerciements
Remerciements
Adobe tient à remercier les personnes/organisations suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients :
- Shubham Shah et Adam Kues (Assetnote) – CVE-2025-54253, CVE-2025-54254
REMARQUE : Adobe dispose d’un programme privé de prime aux bogues, accessible sur invitation uniquement, avec HackerOne. Si vous souhaitez travailler avec Adobe en tant que chercheur en sécurité externe, remplissez ce formulaire pour les étapes suivantes.
Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.
Recevez de l’aide plus rapidement et plus facilement
Nouvel utilisateur ?