# Adobe Experience Manager (MS)|反序列化不受信任的数据(CWE-502)
## 概述
Adobe Experience Manager受Deserialization of Untrusted Data漏洞影响,可能导致任意代码执行。此漏洞不需要用户交互即可被利用。
## 影响版本
- 6.5.23.0及更早版本
## 细节
受影响的版本包括6.5.23.0及之前的所有版本。攻击者可以通过利用此漏洞执行任意代码,且无需用户交互。
## 影响
该漏洞可能导致远程代码执行,影响系统安全性和稳定性。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Adobe Experience Manager versions 6.5.23 and earlier are affected by a Misconfiguration vulnerability that could result in arbitrary code execution. An attacker could leverage this vulnerability to bypass security mechanisms and execute code. Exploitation of this issue does not require user interaction and scope is changed. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-49533.yaml | POC详情 |
标题: Adobe Security Bulletin -- 🔗来源链接
标签:vendor-advisory
神龙速读:
### 关键漏洞信息
- **公告ID**: APSB25-67
- **发布日期**: 2025年7月8日
- **优先级**: 1
#### 漏洞概述
Adobe发布了针对Adobe Experience Manager Forms on JEE的安全更新。此更新解决了可能导致任意代码执行的**关键漏洞**。
#### 影响的产品版本
- **产品**: Adobe Experience Manager (AEM) Forms on JEE
- **版本**: 6.5.73.0及更早版本
- **平台**: 所有平台
#### 解决方案
Adobe建议用户更新至最新版本:
- **产品**: Adobe Experience Manager (AEM) Forms on JEE
- **版本**: 6.5.0.0.20250527.0
- **平台**: 所有平台
- **优先级**: 1
- **可用性**: [更新说明](#)
#### 漏洞详情
- **漏洞类别**: 不安全的数据反序列化 (CWE-502)
- **漏洞影响**: 任意代码执行
- **严重性**: 关键
- **CVSS基础分数**: 9.8
- **CVSS向量**: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- **CVE编号**: CVE-2025-49533
暂无评论