CVE-2025-64622CVE-2025-64622是Adobe Experience Manager中存在的一个存储型跨站脚本攻击(Stored XSS)漏洞。该漏洞影响Adobe Experience Manager 6.5.23及更早版本。漏洞允许具有低权限的攻击者在表单字段中注入恶意JavaScript脚本。当其他用户浏览包含该恶意字段的页面时,注入的脚本会在受害者浏览器中执行,可能导致会话劫持、敏感信息窃取、钓鱼攻击等安全问题。由于该漏洞为存储型XSS,恶意脚本会被永久保存在服务器端,影响范围更广。CVSS评分5.4分,中危级别,需要用户交互才能触发。
该存储型XSS漏洞存在于Adobe Experience Manager的表单处理模块中。攻击者通过利用低权限账户,在表单输入字段中注入恶意JavaScript代码。由于AEM对用户输入的过滤不充分,恶意脚本被存储在数据库或内容仓库中。当其他用户(尤其是管理员)访问包含该表单字段的页面时,浏览器会解析并执行存储的恶意脚本。攻击者可利用此漏洞窃取用户会话Cookie、伪造用户操作、植入进一步的攻击载荷或进行钓鱼攻击。由于漏洞位于服务端存储环节,攻击具有持久性和隐蔽性。