Bulletin de sécurité Adobe

Mises à jour de sécurité disponibles pour Adobe Experience Manager Forms | APSB25-82

Référence du bulletin

Date de publication

Priorité

APSB25-82

5 août 2007

1

Récapitulatif

Adobe a publié des mises à jour de sécurité pour Adobe Experience Manager Forms on Java Enterprise Edition (JEE).Cette mise à jour corrige des vulnérabilités critiques pouvant entraîner l’exécution de code arbitraire et une lecture arbitraire dans le système de fichiers.

Adobe est conscient qu'une preuve de concept est publiquement disponible pour les CVE-2025-54253 et CVE-2025-54254.Adobe n’a pas connaissance d’une exploitation de ces problèmes dans la nature.

Versions concernées

Produit Version Plate-forme
Adobe Experience Manager (AEM) Forms sur JEE

6.5.23.0  et versions antérieures Toutes

Solution

Adobe attribue à ces mises à jour les priorités suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :

Produit

Version

Platform

Priorité

Disponibilité

Adobe Experience Manager (AEM) Forms sur JEE 6.5.0-0108 Toutes

 

1

Instructions de mise à jour
Remarque :

Veuillez contacter l’Assistance clientèle d’Adobe pour obtenir de l’aide sur les versions 6.2, 6.3 et 6.4 d’AEM.

Détails concernant la vulnérabilité

Catégorie de la vulnérabilité

Impact de la vulnérabilité

Gravité

Score de base CVSS 

Référence CVE 

Restriction incorrecte d’une référence liée aux entités XML externes ('XXE') (CWE-611)

Lecture arbitraire dans le système de fichiers

Critique

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVE-2025-54254

Erreur de configuration (CWE-16)

Exécution de code arbitraire

Critique

10.0

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2025-54253

Remerciements

Remerciements

Adobe tient à remercier les personnes/organisations suivantes pour avoir signalé ces problèmes et joint leurs efforts aux nôtres pour protéger nos clients : 

  • Shubham Shah et Adam Kues (Assetnote) – CVE-2025-54253, CVE-2025-54254

REMARQUE : Adobe dispose d’un programme privé de prime aux bogues, accessible sur invitation uniquement, avec HackerOne. Si vous souhaitez travailler avec Adobe en tant que chercheur en sécurité externe, remplissez ce formulaire pour les étapes suivantes.


Pour plus d’informations, visitez https://helpx.adobe.com/fr/security.html ou envoyez un e-mail à PSIRT@adobe.com.

Adobe, Inc.

Recevez de l’aide plus rapidement et plus facilement

Nouvel utilisateur ?