情報 ID
Adobe Experience Manager (AEM) Forms に関するセキュリティアップデート公開 | APSB26-151
|
|
公開日 |
優先度 |
|---|---|---|
|
APSB26-151 |
2026年9月22日 |
2 |
概要
Java Enterprise Edition (JEE) の Adobe Experience Manager Forms を対象としたセキュリティアップデートが公開されました。このアップデートでは、任意のコード実行、権限昇格、およびセキュリティ機能のバイパスにつながる可能性がある重大な脆弱性に対処しています。
本アップデートによって修正される脆弱性が、広く悪用されているという事例は確認されていません。
対象の製品バージョン
| 製品名 | 対象のバージョン | プラットフォーム |
|---|---|---|
| AEM 6.5 LTS Forms | サービスパック 2 以前 | Windows、Linux |
| AEM 6.5 Forms | 6.5.25 以前 | Windows、Linux |
解決策
アドビは、これらのアップデートを次の優先度評価に分類しており、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。
AEM バージョン 6.4、6.3 および 6.2 のサポートについては、アドビカスタマケアにお問い合わせください。
脆弱性に関する詳細
| 脆弱性のカテゴリー |
脆弱性の影響 |
深刻度 |
CVSS 基本スコア |
CVSS ベクター |
CVE 番号 |
不正な承認(CWE-863) |
任意のコード実行 |
重要 |
9.8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-75745 |
不適切な入力検証(CWE-20) |
任意のコード実行 |
重要 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81995 |
サーバー側要求偽造(SSRF)(CWE-918) |
権限昇格 |
重要 |
9.1 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
CVE-2026-82000 |
サーバー側要求偽造(SSRF)(CWE-918) |
権限昇格 |
重要 |
8.7 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
CVE-2026-81999 |
クロスサイトスクリプティング(保存済み XSS)(CWE-79) |
任意のコード実行 |
重要 |
8.1 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N |
CVE-2026-75744 |
クロスサイト要求偽造(CSRF)(CWE-352) |
セキュリティ機能のバイパス |
重要 |
7.1 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L |
CVE-2026-75743 |
謝辞
謝辞
一連の問題を報告し、ユーザーの保護にご協力いただいた以下の皆様に対し、アドビより厚く御礼を申し上げます。
- Akshay Sharma氏(anonymous_blackzero)— CVE-2026-71359
詳しくは、https://helpx.adobe.com/jp/security.htmlを参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。