Adobe 安全性公告

Adobe Experience Manager Forms 的安全性更新 | APSB26-57

安全性公告 ID

發布日期

優先順序

APSB26-57

2026 年 6 月 9 日

2

摘要

Adobe 已在 Java Enterprise Edition (JEE) 上發佈了針對 Adobe Experience Manager Forms 的安全性更新。 此更新旨在解決重大重要漏洞,這些漏洞可能導致系統任意執行程式碼。

Adobe 對這些問題遭到惡意利用並不知情。

受影響的產品版本

產品 受影響的版本 平台
Adobe Experience Manager 6.5 LTS SP1 及舊版 Windows、macOS、Linux、iOS、Android
Adobe Experience Manager 6.5 6.5.24.0 及舊版 Windows、macOS、Linux、iOS、Android

解決方法

Adobe 依照下列優先順序分級將這些更新分類,並建議使用者將其安裝更新至最新版本:

產品 已更新的版本 平台 優先順序分級 可用性
Adobe Experience Manager 6.5 LTS SP2 全部 2 更新指示
Adobe Experience Manager 6.5 6.5.25.0 全部 2 更新說明
備註

若需尋求 AEM 6.4、6.3 和 6.2 等版本的相關協助,請洽詢 Adobe 客戶服務

漏洞詳細資料

弱點類別
弱點影響
嚴重性
CVSS 基本評分
CVSS 向量
CVE 編號
跨網站指令碼 (已儲存 XSS) (CWE-79) 任意執行程式碼 重大 9.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-34691
跨網站指令碼 (反映式 XSS) (CWE-79) 任意執行程式碼 重大 8 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N CVE-2026-34693
跨網站指令碼 (已儲存 XSS) (CWE-79) 任意執行程式碼 重要 5.9 CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L CVE-2026-34694

鳴謝

鳴謝

Adobe 在此感謝以下人員回報這些問題,與 Adobe 共同保護我們的客戶: 

  • Green-jam -- CVE-2026-34691, CVE-2026-34693, CVE-2026-34694

備註:Adobe 與 HackerOne 有一個僅限邀請參加的非公開錯誤懸賞計畫。 如果您有興趣以外部安全研究人員身分與 Adobe 合作,請填寫此表單以完成後續步驟。


如需詳細資訊,請造訪 https://helpx.adobe.com/tw/security.html,或傳送電子郵件至 PSIRT@adobe.com。

Adobe, Inc.

更快、更輕鬆地獲得協助

新的使用者?