Adobe Experience Manager 6.5.0 < 6.5.3 / 2026.7.0 < 2026.8.0 複数の脆弱性(APSB26-98)

medium Nessus プラグイン ID 344294

概要

リモートホストにインストールされている Adobe Experience Manager インスタンスは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている Adobe Experience Manager のバージョンは、2026.8.0、6.5.3 より前です。したがって、APSB26-98 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- すべてのプラットフォーム上の Apache Tika tika-core (1.13-3.2.1)、tika-pdf-module (2.0.0-3.2.1)、tika-parsers (1.13-1.28.5) モジュールにおける重大な XXE により、攻撃者は、PDF 内の細工された XFA ファイルを通じて、XML 外部エンティティインジェクションを実行できます。この CVE は CVE-2025-54988 と同じ脆弱性に対応しています。しかし、この CVE は、影響を受けるパッケージの範囲を 2 つの方法で拡大します。まず、CVE-2025-54988 で報告されたように、この脆弱性のエントリポイントは tika-parser-pdf-module でしたが、脆弱性とその修正は tika-core にありました。tika-parser-pdf-module をアップグレードしたものの tika-core >= 3.2.2 にアップグレードしなかったユーザーは、依然として脆弱である可能性があります。次に、元のレポートでは、1.x Tika リリースに PDFParser が org.apache.tika:tika-parsers モジュールにあることを言及していませんでした。(CVE-2025-66516)

- jackson-core のノンブロッキング(非同期)JSON パーサーは、StreamReadConstraints で定義されている maxNumberLength 制約を強制しません(デフォルト: 1000 文字)。非同期パーサーAPIを使用するアプリケーションにJSONを送信できる攻撃者が、任意の長さの数値トークンを提供し、過剰なメモリ割り当てと潜在的なCPU枯渇を引き起こし、サービス拒否を引き起こす可能性があります。同期パーサーはこの制限を正しく適用するため、アプリケーションが使用する解析 API によって制約の適用に一貫性がありません。根本原因:NonBlockingUtf8JsonParserBase および関連するクラスの非同期解析パスが、数値長検証メソッドを決して呼び出しません。
_finishNumberIntegralPart() などの数値解析メソッドは、長さチェックなしで TextBuffer に数字を集積し、_valueComplete() を呼び出してトークンをファイナライズします。_valueComplete() は、validateIntegerLength() および validateFPLength() が実行される ParserBase のメソッドである resetInt() や resetFloat() を呼び出しません。この検証ステップはスキップされるため、maxNumberLength が非同期コードパスで強制されることはありません。影響:攻撃者が、任意の長い数字を含むJSONドキュメントを非同期パーサーを使用するアプリケーション(たとえば、Spring WebFluxまたはその他のリアクティブアプリケーション)に送信すると、TextBufferで無制限の割り当てとOutOfMemoryErrorが発生する可能性があります。その後、アプリケーションが getBigIntegerValue() または getDecimalValue() を呼び出すと、JVM がさらに O(n^2) BigInteger 解析に拘束され、CPU ベースのサービス拒否が引き起こされる可能性があります。解析のためにデータを送信できる以外の権限やユーザー操作は必要ありません。この問題は、バージョン 2.15.0 から 2.18.5 までおよび 2.19.0 から 2.21.0 までの com.fasterxml.jackson.core:jackson-core に、 3.0.0 から 3.0.x までの tools.jackson.core:jackson-core に影響を与えます。maxNumberLength 設定を定義する StreamReadConstraints は jackson-core 2.15.0で最初に導入されたため、以前のリリースではそのような制約が存在しないために、2.15.0 より前のバージョンは影響を受けません。GHSA-72hv-8253-57qqは、影響を受ける 2.x 範囲の下限を 2.0.0として記録します。(CVE-2026-18401)

- Adobe Experience Managerは不適切な認証の脆弱性の影響を受け、現在のユーザーのコンテキストで任意のコードが実行され、被害者のアカウントまたはセッションに対する昇格したアクセス権または制御を取得する可能性があります。権限の低い攻撃者がこの脆弱性を悪用して、被害者のアカウントまたはセッションに対する昇格したアクセス権またはコントロールを取得する可能性があります。この問題を悪用するにはユーザーの操作が必要です。範囲が変更されます。(CVE-2026-19232)

- Adobe Experience Managerは、蓄積型クロスサイトスクリプティング(XSS)の脆弱性の影響を受け、権限の低い攻撃者がこれを悪用して、悪意のあるスクリプトを脆弱なフォームフィールドに挿入する可能性があります。被害者が脆弱なフィールドを含むページをブラウズするときに、悪意のある JavaScript が被害者のブラウザで実行される可能性があります。範囲が変更されます。(CVE-2025-64584、 CVE-2025-64588、 CVE-2025-64589、 CVE-2025-64610、 CVE-2025-64618、 CVE-2025-64830、 CVE-2025-64838、 CVE-2025-64854、 CVE-2025-64866、 CVE-2025-64868、 CVE-2026-27222、 CVE-2026-27227、 CVE-2026-27238、 CVE-2026-27258、 CVE-2026-71440、 CVE-2026-75642、 CVE-2026-75643、 CVE-2026-75644、 CVE-2026-75727、 CVE-2026-75729、 CVE-2026-75730、 CVE-2026-75731、 CVE-2026-75733、 CVE-2026-75734、 CVE-2026-75735、 CVE-2026-75736、 CVE-2026-75737、 CVE-2026-75738、 CVE-2026-75739、 CVE-2026-75740、 CVE-2026-75741、 CVE-2026-75742、 CVE-2026-79905)

- Adobe Experience Managerは、DOMベースのクロスサイトスクリプティング(XSS)の脆弱性の影響を受けます。攻撃者が、DOM 環境を操作して被害者のブラウザのコンテキスト内で悪意のある JavaScript を実行することにより、この問題を悪用する可能性があります。この問題を悪用するにはユーザーの操作が必要で、被害者は細工されたウェブページにアクセスする必要があります。範囲が変更されます。(CVE-2025-64542、 CVE-2026-19479、 CVE-2026-19612、 CVE-2026-19644、 CVE-2026-19713、 CVE-2026-71356、 CVE-2026-71357、 CVE-2026-71388、 CVE-2026-71565、 CVE-2026-72626、 CVE-2026-72627、 CVE-2026-75629、 CVE-2026-75635、 CVE-2026-75636、 CVE-2026-75637、 CVE-2026-75639、 CVE-2026-75640、 CVE-2026-75646、 CVE-2026-75647、 CVE-2026-75651、 CVE-2026-75652、 CVE-2026-75657、 CVE-2026-75659、 CVE-2026-75660、 CVE-2026-75661、 CVE-2026-75666、 CVE-2026-75667、 CVE-2026-75668、 CVE-2026-75669、 CVE-2026-75670、 CVE-2026-75671、 CVE-2026-75672CVE-2026-75674、 CVE-2026-75675、 CVE-2026-75677、 CVE-2026-75678、 CVE-2026-75679、 CVE-2026-75680、 CVE-2026-75681、 CVE-2026-75683、 CVE-2026-75685、 CVE-2026-75687、 CVE-2026-75690、 CVE-2026-75691、 CVE-2026-75692、 CVE-2026-75693、 CVE-2026-75694、 CVE-2026-75695、 CVE-2026-75696、 CVE-2026-75700、 CVE-2026-75701、 CVE-2026-75702、 CVE-2026-75704、 CVE-2026-75705、 CVE-2026-75706、 CVE-2026-75707、 CVE-2026-75708、 CVE-2026-75709、 CVE-2026-75710、 CVE-2026-75711、 CVE-2026-75712、 CVE-2026-75713、 CVE-2026-75714、 CVE-2026-75715、 CVE-2026-75716、 CVE-2026-75717、 CVE-2026-75718、 CVE-2026-75719、 CVE-2026-75720、 CVE-2026-75722、 CVE-2026-75724、 CVE-2026-75725)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Adobe Experience Manager バージョン 2026.8.0、6.5.3 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?51ca69ff

プラグインの詳細

深刻度: Medium

ID: 344294

ファイル名: adobe_experience_manager_apsb26-98.nasl

バージョン: 1.1

タイプ: Remote

エージェント: windows, macosx, unix

ファミリー: Misc.

公開日: 2026/9/9

更新日: 2026/9/9

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.92

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-66516

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: Medium

Base Score: 6.9

Threat Score: 2.7

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-18401

脆弱性情報

CPE: cpe:/a:adobe:experience_manager

必要な KB アイテム: installed_sw/Adobe Experience Manager

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/8

脆弱性公開日: 2025/12/4

参照情報

CVE: CVE-2025-64542, CVE-2025-64584, CVE-2025-64588, CVE-2025-64589, CVE-2025-64610, CVE-2025-64618, CVE-2025-64830, CVE-2025-64838, CVE-2025-64854, CVE-2025-64866, CVE-2025-64868, CVE-2025-66516, CVE-2026-18401, CVE-2026-19232, CVE-2026-19479, CVE-2026-19612, CVE-2026-19644, CVE-2026-19713, CVE-2026-27222, CVE-2026-27227, CVE-2026-27238, CVE-2026-27258, CVE-2026-71356, CVE-2026-71357, CVE-2026-71388, CVE-2026-71440, CVE-2026-71565, CVE-2026-72626, CVE-2026-72627, CVE-2026-75629, CVE-2026-75635, CVE-2026-75636, CVE-2026-75637, CVE-2026-75639, CVE-2026-75640, CVE-2026-75642, CVE-2026-75643, CVE-2026-75644, CVE-2026-75646, CVE-2026-75647, CVE-2026-75651, CVE-2026-75652, CVE-2026-75657, CVE-2026-75659, CVE-2026-75660, CVE-2026-75661, CVE-2026-75666, CVE-2026-75667, CVE-2026-75668, CVE-2026-75669, CVE-2026-75670, CVE-2026-75671, CVE-2026-75672, CVE-2026-75674, CVE-2026-75675, CVE-2026-75677, CVE-2026-75678, CVE-2026-75679, CVE-2026-75680, CVE-2026-75681, CVE-2026-75683, CVE-2026-75685, CVE-2026-75687, CVE-2026-75690, CVE-2026-75691, CVE-2026-75692, CVE-2026-75693, CVE-2026-75694, CVE-2026-75695, CVE-2026-75696, CVE-2026-75700, CVE-2026-75701, CVE-2026-75702, CVE-2026-75704, CVE-2026-75705, CVE-2026-75706, CVE-2026-75707, CVE-2026-75708, CVE-2026-75709, CVE-2026-75710, CVE-2026-75711, CVE-2026-75712, CVE-2026-75713, CVE-2026-75714, CVE-2026-75715, CVE-2026-75716, CVE-2026-75717, CVE-2026-75718, CVE-2026-75719, CVE-2026-75720, CVE-2026-75722, CVE-2026-75724, CVE-2026-75725, CVE-2026-75726, CVE-2026-75727, CVE-2026-75729, CVE-2026-75730, CVE-2026-75731, CVE-2026-75733, CVE-2026-75734, CVE-2026-75735, CVE-2026-75736, CVE-2026-75737, CVE-2026-75738, CVE-2026-75739, CVE-2026-75740, CVE-2026-75741, CVE-2026-75742, CVE-2026-79905

CWE: 20, 79, 863