Bollettino sulla sicurezza di Adobe

Aggiornamenti di sicurezza disponibili per Adobe Experience Manager Screens | APSB25-68

ID bollettino

Data di pubblicazione

Priorità

APSB25-68

8 luglio 2025

3

Riepilogo

Adobe ha rilasciato aggiornamenti di sicurezza per AEM Screens. Questo aggiornamento risolve vulnerabilità importanti che potrebbero portare all’esecuzione di codice arbitrario.

Adobe non è a conoscenza di sfruttamenti delle vulnerabilità oggetto di questi aggiornamenti.

Versioni del prodotto interessate

Prodotto Versione Piattaforma
Adobe Experience Manager (AEM) Screens

AEM 6.5.22 Screens FP11.4 Tutte

Soluzione

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente:

Prodotto

Versione

Piattaforma

Priorità

Disponibilità

Adobe Experience Manager (AEM) Screens
AEM 6.5.22 Screens FP11.6 Tutte 3 Note sulla versione AEM 6.5 Feature Pack 11.6
Nota:

Dettagli della vulnerabilità

Categoria della vulnerabilità

Impatto della vulnerabilità

Gravità

Punteggio base CVSS 

Codice CVE 

Cross-site scripting (riflesso XSS) (CWE-79)

Esecuzione di codice arbitrario

Importante

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-49534

Vulnerabilità cross-site scripting (riflesso XSS) (CWE-79)

Esecuzione di codice arbitrario

Importante

5.4

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

CVE-2025-49547

Per ulteriori informazioni, consulta la pagina Web all’indirizzo https://lists.apache.org/thread/yh09b3fkf6vz5d6jdgrlvmg60lfwtqhj

Ringraziamenti

Ringraziamenti

Adobe desidera ringraziare i ricercatori seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti: 

  • Jim Green (green-jam) -- CVE-2025-49534, CVE-2025-49547

NOTA: Adobe dispone di un programma di bug bounty con HackerOne. Se ti interessa lavorare con Adobe come ricercatore esterno sulla sicurezza, visita: https://hackerone.com/adobe


Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un’e-mail a PSIRT@adobe.com.

Ottieni supporto in modo più facile e veloce

Nuovo utente?