Adobe-Sicherheitsbulletin

Sicherheitsupdate für Adobe Commerce verfügbar | APSB25-88

Bulletin-ID

Veröffentlichungsdatum

Priorität

APSB25-88

9. September 2025

2

Zusammenfassung

Adobe hat ein Sicherheitsupdate für Adobe Commerce und Magento Open Source veröffentlicht. Dieses Update behebt eine kritische Sicherheitslücke.  Eine erfolgreiche Ausnutzung könnte zur Umgehung von Sicherheitsfunktionen führen.

Adobe sind keine Fälle bekannt, in denen die in diesen Updates behobenen Sicherheitslücken ausgenutzt wurden.

Betroffene Versionen

Produkt Version Prioritätseinstufung Plattform
 Adobe Commerce

2.4.9-alpha2 und früher

2.4.8-p2 und früher

2.4.7-p7 und früher

2.4.6-p12 und früher

2.4.5-p14 und früher

2.4.4-p15 und früher

2 Alle
Adobe Commerce B2B

1.5.3-alpha2 und früher

1.5.2-p2 und früher

1.4.2-p7 und früher

1.3.4-p14 und früher

1.3.3-p15 und früher

2 Alle
Magento Open Source

2.4.9-alpha2 und früher

2.4.8-p2 und früher

2.4.7-p7 und früher

2.4.6-p12 und früher

2.4.5-p14 und früher

2 Alle

Lösung

Adobe empfiehlt allen Anwendern die Installation der neuesten Version und stuft die Prioritäten dieser Updates wie folgt ein.

Produkt Aktualisierte Version Plattform Prioritätseinstufung Installationsanweisungen
Adobe Commerce und Magento Open Source 

Hotfix für CVE-2025-54236

 

Kompatibel mit allen Adobe Commerce- und Magento Open Source-Versionen zwischen 2.4.4 und 2.4.7

Alle 2

Versionshinweise für Hotfix zu CVE-2025-54236

 

Adobe empfiehlt allen Anwendern die Installation der neuesten Version und stuft die Prioritäten dieser Updates wie folgt ein.

Sicherheitslückendetails

Sicherheitslückenkategorie Sicherheitslückenauswirkung Problemstufe Exploit erfordert Authentifizierung? Exploit erfordert Admin-Rechte?
CVSS-Basispunktzahl
CVSS-Vektor
CVE-Nummern(n) Anmerkungen
Unangemessene Eingabevalidierung (CWE-20) Umgehung der Sicherheitsfunktionen Kritisch Nein Nein 9.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N CVE-2025-54236  
Hinweis:

Zum Ausnutzen ist eine Authentifizierung erforderlich: Die Sicherheitslücke kann ohne Anmeldeinformationen ausgenutzt werden (bzw. nicht ausgenutzt werden).


Erfordert Administratorrechte: Die Schwachstelle ist (oder ist nicht) nur von einem Angreifer mit Administratorrechten ausnutzbar.

Danksagung

Adobe bedankt sich bei den folgenden Forschern, die diese Probleme gemeldet haben und mit Adobe zusammenarbeiten, um unsere Kunden zu schützen:

  • blaklis -- CVE-2025-54236

HINWEIS: Adobe hat ein öffentliches Bug-Bounty-Programm mit HackerOne. Wenn Sie an einer Zusammenarbeit mit Adobe als externer Sicherheitsforscher interessiert sind, besuchen Sie bitte https://hackerone.com/adobe.


Weitere Informationen gibt es unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com.

Adobe, Inc.

Schneller und einfacher Hilfe erhalten

Neuer Benutzer?