CVE-2025-54253
Adobe Experience Manager | تفويض غير صحيح (CWE-863)
- تم النشر
- 05/08/2025
- محدث
- 26/02/2026
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 15/10/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تتأثر الإصدارات 6.5.23 والإصدارات الأقدم من Adobe Experience Manager بثغرة سوء تهيئة (Misconfiguration) قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية. يمكن للمهاجم استغلال هذه الثغرة لتجاوز آليات الحماية وتنفيذ التعليمات البرمجية. لا يتطلب استغلال هذه المشكلة تفاعل المستخدم، ويتغير النطاق (scope).
المصادر
3تفكيك CVE-2025-54253 — مسار استغلال Adobe AEM-Forms من XXE إلى تنفيذ كامل للكود عن بُعد وتأثيره في العالم الحقيقي.
إثبات مفهوم محاكى لـ CVE-2025-54253: ثغرة حقن OGNL في Adobe AEM
- AEMPWNاستغلال
CVE-2025-54253 | CVE-2025-54254 | Adobe Experience Manager Forms XXE → RCE Framework
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.