CVE-2025-54254
Adobe Experience Manager | Некорректное ограничение ссылки на внешнюю сущность XML ('XXE') (CWE-611)
- Опубликовано
- 5 авг. 2025 г.
- Обновлено
- 22 авг. 2025 г.
- Назначение CNA
- adobe
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NВысокий · следующие 30 дней
- Процентиль
- 99,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Adobe Experience Manager версии 6.5.23 и более ранние подвержены уязвимости некорректного ограничения ссылок на внешние сущности XML (XXE), которая может привести к произвольному чтению файловой системы. Злоумышленник может воспользоваться этой уязвимостью для доступа к конфиденциальным файлам в локальной файловой системе, при этом область воздействия изменена. Для эксплуатации данной проблемы не требуется взаимодействие с пользователем.
Источники
2Разбор CVE-2025-54253 — путь эксплуатации Adobe AEM-Forms от XXE до полного удаленного выполнения кода и его реальное влияние.
- AEMPWNЭксплойт
CVE-2025-54253 | CVE-2025-54254 | Adobe Experience Manager Forms XXE → RCE Фреймворк
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.