CVE-2025-54253
Mis à jour :
Exploitation d’Adobe Experience Manager par défaut non sécurisé
Une faille de sécurité, identifiée sous le nom CVE-2025-54253, impacte les versions 6.5.23 et antérieures d’Adobe Experience Manager (AEM) Forms on JEE. Cette vulnérabilité découle d’une mauvaise configuration du module /adminui qui, en conjonction avec un paramètre de développement Struts2 laissé activé par inadvertance, permet un contournement de l’authentification.
Points Clés :
- La faille réside dans le maintien du mode développement de Struts2 activé dans AEM Forms on JEE.
- Elle permet aux attaquants de contourner l’authentification via le module
/adminui.
Vulnérabilités :
- CVE-2025-54253 : Contournement d’authentification permettant l’exécution de code arbitraire. L’exploitation s’appuie sur l’injection d’expressions OGNL via des paramètres HTTP.
Recommandations :
- Désactiver le mode développement de Struts2 dans les environnements de production d’Adobe Experience Manager.
- Mettre à jour AEM Forms on JEE vers une version corrigée si disponible.
