安全性公告 ID
Adobe Experience Manager (AEM) Forms 的安全性更新 | APSB26-151
|
|
發布日期 |
優先順序 |
|---|---|---|
|
APSB26-151 |
2026 年 9 月 22 日 |
2 |
摘要
Adobe 已在 Java Enterprise Edition (JEE) 上發佈了針對 Adobe Experience Manager Forms 的安全性更新。此更新解決了可能導致任意程式碼執行、權限提升和安全性功能略過的嚴重漏洞。
Adobe 目前尚未發現本更新所解決的任何問題遭人利用之情事。
受影響的產品版本
| 產品 | 受影響的版本 | 平台 |
|---|---|---|
| AEM 6.5 LTS Forms | Service Pack 2 及更早版本 | Windows、Linux |
| AEM 6.5 Forms | 6.5.25 及更早版本 | Windows、Linux |
解決方法
Adobe 依照下列優先順序分級將這些更新分類,並建議使用者將其安裝更新至最新版本:
若需尋求 AEM 6.4、6.3 和 6.2 等版本的相關協助,請洽詢 Adobe 客戶服務。
漏洞詳細資料
| 弱點類別 |
弱點影響 |
嚴重性 |
CVSS 基本評分 |
CVSS 向量 |
CVE 編號 |
不正確的授權 (CWE-863) |
任意執行程式碼 |
嚴重不足 |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75745 |
輸入驗證不當 (CWE-20) |
任意執行程式碼 |
嚴重不足 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81995 |
伺服器端偽造要求 (SSRF) (CWE-918) |
權限提升 |
嚴重不足 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82000 |
伺服器端偽造要求 (SSRF) (CWE-918) |
權限提升 |
嚴重不足 |
8.7 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-81999 |
跨網站指令碼 (已儲存 XSS) (CWE-79) |
任意執行程式碼 |
嚴重不足 |
8.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75744 |
跨網站請求偽造 (CSRF) (CWE-352) |
安全功能無故略過 |
嚴重不足 |
7.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L |
CVE-2026-75743 |
鳴謝
鳴謝
Adobe 在此感謝以下人員回報這些問題,與 Adobe 共同保護我們的客戶:
- Akshay Sharma (anonymous_blackzero) — CVE-2026-71359
如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com。