CVE-2025-54254
Adobe Experience Manager | XML एक्सटर्नल एंटिटी रेफरेंस ('XXE') का अनुचित प्रतिबंध (CWE-611)
- प्रकाशित
- 5 अग॰ 2025
- अद्यतन
- 22 अग॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Experience Manager के संस्करण 6.5.23 और उससे पहले के संस्करण XML External Entity Reference ('XXE') के अनुचित प्रतिबंध से संबंधित भेद्यता से प्रभावित हैं, जो फ़ाइल सिस्टम के मनमाने पठन (arbitrary file system read) का कारण बन सकती है। एक हमलावर इस भेद्यता का शोषण करके स्थानीय फ़ाइल सिस्टम पर संवेदनशील फ़ाइलों तक पहुंच सकता है; दायरा बदल जाता है। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
2CVE-2025-54253 का विश्लेषण — Adobe AEM-Forms में XXE से लेकर पूर्ण दूरस्थ कोड निष्पादन तक का शोषण पथ और इसका वास्तविक दुनिया पर प्रभाव।
- AEMPWNएक्सप्लॉइट
CVE-2025-54253 | CVE-2025-54254 | Adobe Experience Manager Forms XXE → RCE फ्रेमवर्क
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।