CVE-2025-54253
Adobe Experience Manager | गलत प्राधिकरण (CWE-863)
- प्रकाशित
- 5 अग॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 15 अक्टू॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe Experience Manager के संस्करण 6.5.23 और उससे पहले के संस्करण गलत कॉन्फ़िगरेशन (Misconfiguration) भेद्यता से प्रभावित हैं, जिसके परिणामस्वरूप मनमाना कोड निष्पादन हो सकता है। एक हमलावर सुरक्षा तंत्रों को बायपास करने और कोड निष्पादित करने के लिए इस भेद्यता का लाभ उठा सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं होती है और दायरा (scope) बदल जाता है।
स्रोत
3CVE-2025-54253 का विश्लेषण — Adobe AEM-Forms में XXE से लेकर पूर्ण दूरस्थ कोड निष्पादन तक का शोषण पथ और इसका वास्तविक दुनिया पर प्रभाव।
CVE-2025-54253 के लिए अनुकरणित PoC: Adobe AEM OGNL इंजेक्शन भेद्यता
- AEMPWNएक्सप्लॉइट
CVE-2025-54253 | CVE-2025-54254 | Adobe Experience Manager Forms XXE → RCE फ्रेमवर्क
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।