CVE-2025-54254
Adobe Experience Manager | Fehlerhafte Einschränkung von XML-External-Entity-Referenzen ('XXE') (CWE-611)
- Veröffentlicht
- 05.08.2025
- Aktualisiert
- 22.08.2025
- CNA zuweisen
- adobe
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Adobe Experience Manager-Versionen 6.5.23 und früher sind von einer Schwachstelle durch unsachgemäße Einschränkung von XML-External-Entity-Referenzen ('XXE') betroffen, die zu einem beliebigen Lesen des Dateisystems führen könnte. Ein Angreifer könnte diese Schwachstelle ausnutzen, um auf vertrauliche Dateien im lokalen Dateisystem zuzugreifen, der Scope ist geändert. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion.
Quellen
2Aufschlüsselung von CVE-2025-54253 — ein Adobe AEM-Forms-Exploit-Pfad von XXE bis zur vollständigen Remotecodeausführung und seine realen Auswirkungen.
- AEMPWNExploit
CVE-2025-54253 | CVE-2025-54254 | Adobe Experience Manager Forms XXE → RCE Framework
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.