CVE-2025-54253

plus petit que 1 minute de lecture

Mis à jour :

Exploitation d’Adobe Experience Manager par défaut non sécurisé

Une faille de sécurité, identifiée sous le nom CVE-2025-54253, impacte les versions 6.5.23 et antérieures d’Adobe Experience Manager (AEM) Forms on JEE. Cette vulnérabilité découle d’une mauvaise configuration du module /adminui qui, en conjonction avec un paramètre de développement Struts2 laissé activé par inadvertance, permet un contournement de l’authentification.

Points Clés :

  • La faille réside dans le maintien du mode développement de Struts2 activé dans AEM Forms on JEE.
  • Elle permet aux attaquants de contourner l’authentification via le module /adminui.

Vulnérabilités :

  • CVE-2025-54253 : Contournement d’authentification permettant l’exécution de code arbitraire. L’exploitation s’appuie sur l’injection d’expressions OGNL via des paramètres HTTP.

Recommandations :

  • Désactiver le mode développement de Struts2 dans les environnements de production d’Adobe Experience Manager.
  • Mettre à jour AEM Forms on JEE vers une version corrigée si disponible.

Source