CVE-2025-54254
Adobe Experience Manager | تقييد غير صحيح لمرجع الكيان الخارجي في XML ('XXE') (CWE-611)
- تم النشر
- 05/08/2025
- محدث
- 22/08/2025
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتأثر الإصدارات 6.5.23 والإصدارات الأقدم من Adobe Experience Manager بثغرة التقييد غير السليم لمرجع الكيان الخارجي في XML ('XXE')، والتي قد تؤدي إلى قراءة عشوائية لنظام الملفات. يمكن للمهاجم استغلال هذه الثغرة للوصول إلى ملفات حساسة على نظام الملفات المحلي، ويتغير النطاق (scope). لا يتطلب استغلال هذه المشكلة أي تفاعل من المستخدم.
المصادر
2تفكيك CVE-2025-54253 — مسار استغلال Adobe AEM-Forms من XXE إلى تنفيذ كامل للكود عن بُعد وتأثيره في العالم الحقيقي.
- AEMPWNاستغلال
CVE-2025-54253 | CVE-2025-54254 | Adobe Experience Manager Forms XXE → RCE Framework
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.