CVE-2025-54253

1 minute de lecture

Mis à jour :

Exécution de code à distance dans Adobe Experience Manager Forms

Une faille critique de sécurité, identifiée sous la référence CVE-2025-54253, a été découverte dans Adobe Experience Manager (AEM) Forms sur JEE, affectant les versions antérieures à la 6.5.23. Cette vulnérabilité découle d’une mauvaise configuration de sécurité dans le module /adminui et de la persistance du mode développeur de Struts2.

Points clés :

  • Nature de la faille : Contournement d’authentification lié à une mauvaise configuration.
  • Cause : Le mode développeur de Struts2 était activé par erreur.
  • Impact : Permet l’exécution de code arbitraire.
  • Mécanisme d’exploitation : Utilisation d’expressions OGNL via des paramètres dans les requêtes HTTP.
  • Prérequis : Aucune interaction utilisateur n’est nécessaire pour l’exploitation.

Vulnérabilité :

  • CVE : CVE-2025-54253

Recommandations :

Bien que l’article ne fournisse pas de recommandations spécifiques, la nature de la vulnérabilité suggère fortement que la mise à jour vers une version d’AEM Forms sur JEE corrigée (version 6.5.24 ou ultérieure) est essentielle. La désactivation du mode développeur de Struts2 et la correction de la configuration d’authentification dans le module /adminui sont des mesures préventives cruciales.


Source