Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-54253

Experience Manager (AEM) Forms

Hersteller: Adobe
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Forms-Komponente von Adobe Experience Manager (AEM), einer Plattform zur Verwaltung von Web-Inhalten und digitalen Formularen. Ursache ist eine fehlerhafte Konfiguration, durch die sich vorhandene Sicherheitsmechanismen umgehen lassen. Auf diese Weise kann ein Angreifer beliebigen Code auf dem betroffenen System ausführen und so die Kontrolle über die Anwendung erlangen. Besonders problematisch: Der Angriff setzt keinerlei Benutzerinteraktion voraus, läuft also ohne Zutun eines berechtigten Anwenders ab. Zudem reicht die Wirkung über die ursprünglich kompromittierte Komponente hinaus und kann weitere, eigentlich abgeschottete Bereiche des Systems erfassen. Betroffen sind insbesondere AEM-Installationen, die in einer Java-Enterprise-Umgebung (JEE) betrieben werden. Da AEM Forms häufig für die Verarbeitung von Eingaben und Dokumenten exponiert ist, stellt eine solche Lücke einen unmittelbaren Angriffspunkt für die vollständige Übernahme der betroffenen Systeme dar.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.