PT-2025-31949 · Adobe · Experience Manager

Adam Kues

+1

·

Publicado

2025-08-05

·

Atualizado

2026-01-05

·

CVE-2025-54253

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões 6.5.23 e anteriores do Adobe Experience Manager
Descrição As versões 6.5.23 e anteriores do Adobe Experience Manager são afetadas por uma vulnerabilidade de má configuração que pode resultar na execução arbitrária de código. Um atacante poderia aproveitar essa vulnerabilidade para contornar mecanismos de segurança e executar código sem interação do usuário. A exploração desta vulnerabilidade altera o escopo de acesso. Esta vulnerabilidade está sendo ativamente explorada e uma prova de conceito pública está disponível. A vulnerabilidade está relacionada a um servlet configurado incorretamente que avalia expressões OGNL não validadas, potencialmente permitindo que atacantes executem comandos arbitrários. A vulnerabilidade está presente quando o modo de desenvolvimento do Struts está habilitado.
Recomendações Atualize o Adobe Experience Manager para a versão 6.5.0-0108 ou posterior. Desabilite o modo de desenvolvimento (devMode) imediatamente.

Exploit

Correção

RCE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09420
CVE-2025-54253

Produtos afetados

Experience Manager