Bezpečnostní bulletin společnosti Adobe

K dispozici jsou aktualizace zabezpečení pro aplikaci Adobe Experience Manager Forms | APSB25-82

ID bulletinu

Datum zveřejnění

Priorita

APSB25-82

5. srpna 2025

1

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro Adobe Experience Manager Forms na Java Enterprise Edition (JEE). Tato aktualizace řeší kritické chyby zabezpečení, které by mohly vést ke svévolnému spuštění kódu a zápisu souborového systému.

Společnost Adobe si je vědoma, že pro CVE-2025-54253 a CVE-2025-54254 je veřejně dostupný důkaz o konceptu.Společnost Adobe si není vědoma žádného zneužití této chyby zabezpečení.

Dotčené verze produktu

Produkt Verze Platforma
Adobe Experience Manager (AEM) Forms v JEE

6.5.23.0 a starší Vše

Řešení

Společnost Adobe označuje tyto aktualizace následujícími úrovněmi priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt

Verze

Platforma

Priorita

Dostupnost

Adobe Experience Manager (AEM) Forms v JEE 6.5.0-0108 Vše

 

1

Pokyny k aktualizaci
Poznámka:

O pomoc s verzemi aplikace AEM 6.4, 6.3 a 6.2 můžete požádat péči o zákazníky společnosti Adobe.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní hodnocení CVSS 

Číslo CVE 

Nesprávné omezení reference na externí entitu XML („XXE“) (CWE-611)

Nahodilé čtení souborového systému

Kritická

8.6

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N

CVE-2025-54254

Chybná konfigurace (CWE-16)

Svévolné spuštění kódu

Kritická

10.0

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CVE-2025-54253

Poděkování

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím osobám: 

  • Shubham Shah a Adam Kues (Assetnote) – CVE-2025-54253, CVE-2025-54254

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne soukromý program Bug Bounty, který je k dispozici pouze pro pozvané. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení a chcete vědět, jak dál postupovat, vyplňte tento formulář.


Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?