Adobe 安全公告

Adobe Pass 的安全更新 | APSB25-112

公告 ID

发布日期

优先级

APSB25-112

2025 年 11 月 11 日

3

摘要

Adobe 已发布 Adobe Pass 的安全更新。本次更新修复了一个可能导致安全功能被绕过的严重漏洞。

Adobe 尚未收到任何有关这些更新中所述漏洞被人利用的信息。

受影响的版本

产品

受影响的版本

平台

Adobe Pass Authentication Android SDK

3.7.3 及更早版本

Android

解决方案

Adobe 将这些更新按以下优先级进行分类,并建议用户通过 Creative Cloud 桌面应用程序的更新机制将安装更新到最新版本。有关更多信息,请参阅此帮助页面

产品

更新后的版本

平台

优先级

Adobe Pass Authentication Android SDK

3.8.0

Android

3

漏洞详情

漏洞详情

漏洞类别

漏洞影响

严重性

CVSS 基础评分

CVE 编号

不正确的授权 (CWE-863)

安全功能旁路

关键

7.1

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

CVE-2025-61830

鸣谢

鸣谢

Adobe 衷心感谢以下研究人员报告这些问题并与 Adobe 一起保护我们的客户:   

  • Ahmed Sameh(sameh-exploit1) - CVE-2025-61830

注意:Adobe 通过 HackerOne 开展公开的有奖挖洞项目。 如果您有兴趣作为外部安全研究人员与 Adobe 合作,请访问 https://hackerone.com/adobe

有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。

Adobe, Inc.

更快、更轻松地获得帮助

新用户?