شرکت ادوبی بهدلیل انتشار زنجیره اکسپلویت اثبات مفهوم (PoC) که امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند، بهطور اضطراری دو آسیبپذیری روز صفر در Adobe Experience Manager (AEM) Forms on JEE را ترمیم کرد. این نقاط ضعف با شناسههای CVE-2025-54253 (امتیاز CVSS 8.6) و CVE-2025-54254 (امتیاز CVSS 10.0) ثبت شدهاند که هر دو در سطح بحرانی قرار دارند.
محققان امنیتی شوبهام شاه و آدام کوز از شرکت Searchlight Cyber این آسیبپذیریها را در ۲۸ آوریل ۲۰۲۵ به ادوبی گزارش کردند، اما شرکت بیش از ۹۰ روز برای ترمیم آنها تأخیر کرد. CVE-2025-54254 یک آسیبپذیری XXE (XML External Entity) است که امکان خواندن فایلهای سیستم را بدون احراز هویت فراهم میکند، در حالی که CVE-2025-54253 ناشی از دور زدن احراز هویت در ماژول /adminui همراه با تنظیمات اشتباه توسعهدهنده است. به دلیل امکان اجرای کد از راه دور، به تمام مدیران سیستم توصیه میشود فوراً آخرین بهروزرسانیها را نصب کرده یا دسترسی به پلتفرم از اینترنت را محدود کنند.
کلمات کلیدی : آسیبپذیری روز صفر, Adobe Experience Manager, اجرای کد از راه دور, CVE-2025-54253, CVE-2025-54254, امنیت سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.