CVE-2025-54253
Adobe Experience Manager | Fehlerhafte Autorisierung (CWE-863)
- Veröffentlicht
- 05.08.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- adobe
- Beweise beobachtet
- 15.10.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Adobe Experience Manager-Versionen 6.5.23 und früher sind von einer Fehlkonfigurations-Schwachstelle betroffen, die zu beliebiger Codeausführung führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Sicherheitsmechanismen zu umgehen und Code auszuführen. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion und der Scope ist geändert.
Quellen
3Aufschlüsselung von CVE-2025-54253 — ein Adobe AEM-Forms-Exploit-Pfad von XXE bis zur vollständigen Remotecodeausführung und seine realen Auswirkungen.
Simulierte PoC für CVE-2025-54253: Adobe AEM OGNL-Injection-Schwachstelle
- AEMPWNExploit
CVE-2025-54253 | CVE-2025-54254 | Adobe Experience Manager Forms XXE → RCE Framework
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.