6.5
CVE-2025-54246
- EPSS 0.41%
- Veröffentlicht 09.09.2025 16:36:30
- Zuletzt bearbeitet 12.09.2025 14:21:20
- Erkennungen
Adobe Experience Manager | Incorrect Authorization (CWE-863)
Adobe Experience Manager versions 6.5.23.0 and earlier are affected by an Incorrect Authorization vulnerability that could result in a Security feature bypass. A low-privileged attacker could leverage this vulnerability to bypass security measures and gain unauthorized write access.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Experience Manager SwEdition - Version <= 6.5.23.0
Adobe ≫ Experience Manager SwEdition aem_cloud_service Version <= 2025.8.0
Adobe ≫ Experience Manager Version 6.5 Update - SwEdition lts
Adobe ≫ Experience Manager Version 6.5 Update sp1 SwEdition lts
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.41% | 0.335 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Adobe | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
|
CWE-863 Incorrect Authorization
The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.
https://helpx.adobe.com/security/products/experience-manager/apsb25-90.html