TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Adobe AEM / Adobe Experience Manager

「AEM」に100件超の脆弱性 - 「クリティカル」も複数

【要点】 ◎AdobeはAEMに対し116件の脆弱性を修正するアップデートを公開。XSS関連が中心で、2件はCVSS 9.3のクリティカル。悪用は未確認だが、計画的な更新が推奨されている。

「AEM」に100件超の脆弱性 - 「クリティカル」も複数

【要点】 ◎AdobeはAEMの大規模更新を公開し、Criticalを含む116件の脆弱性を修正したが、悪用は未確認としている。

CISA Flags Adobe AEM Flaw with Perfect 10.0 Score — Already Under Active Attack

【訳】CISA、Adobe AEMの脆弱性を「パーフェクト10.0」スコアで警告 — 既に攻撃対象に 【要点】 ◎CISAはAEMのRCE脆弱性CVE-2025-54253をKEVに追加。CVSS10.0の認証不要バグで既に悪用確認済み。Adobeは8月の更新で修正済み。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022