Bulletin-id
Beveiligingsupdates beschikbaar voor Adobe Experience Manager Screens | APSB25-98
|  | Publicatiedatum | Prioriteit | 
|---|---|---|
| APSB25-98 | 14 oktober 2025 | 3 | 
Samenvatting
Adobe heeft beveiligingsupdates uitgebracht voor AEM Screens. Deze update verhelpt belangrijke kwetsbaarheden die kunnen leiden tot willekeurige code-uitvoering.
Adobe is zich er niet van bewust dat de in deze updates behandelde problemen door onbevoegden worden misbruikt.
Van toepassing op de volgende productversies
| Product | Versie | Platform | 
|---|---|---|
| Adobe Experience Manager (AEM) Screens | AEM 6.5.22 Screens FP11.6 | Alle | 
Oplossing
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie bij te werken naar de recentste versie:
| Product | Versie | Platform | Prioriteit | Beschikbaarheid | 
|---|---|---|---|---|
| Adobe Experience Manager (AEM) Screens | AEM 6.5.22 Screens FP11.7 | Alle | 3 | 
Details van kwetsbaarheid
| Categorie van kwetsbaarheid | Impact van kwetsbaarheid | Ernst | CVSS-basisscore  | CVE-nummer  | |
|---|---|---|---|---|---|
| Cross-site scripting (gereflecteerde XSS) (CWE-79) | Willekeurige uitvoering van een code | Belangrijk | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-54272 | 
| Cross-site scripting (opgeslagen XSS) (CWE-79) | Willekeurige uitvoering van een code | Belangrijk | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-61796 | 
| Cross-site scripting (opgeslagen XSS) (CWE-79) | Willekeurige uitvoering van een code | Belangrijk | 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CVE-2025-61797 | 
Ga naar: https://lists.apache.org/thread/yh09b3fkf6vz5d6jdgrlvmg60lfwtqhj
 voor meer informatie
Dankbetuigingen
Dankbetuigingen
Adobe bedankt de volgende personen voor het melden van deze problemen en voor de samenwerking met Adobe om onze klanten te helpen beschermen:
- Jim Green (green-jam) -- CVE-2025-54272, CVE-2025-61796, CVE-2025-61797
OPMERKING: Adobe heeft een openbaar bug bounty-programma met HackerOne. Als u geïnteresseerd bent in een samenwerking met Adobe als externe beveiligingsonderzoeker, kijk dan hier: https://hackerone.com/adobe
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com.