AEM Forms 6.5 LTS SP2: Platzhalter-Schwachstelle in /libs/xfaforms/render/json.jsp behoben
In diesem Artikel wird erläutert, wie die mit /libs/xfaforms/render/json.jsp verbundene Platzhalteranfälligkeit in Adobe Experience Manager (AEM) Forms 6.5 LTS SP2 behoben wurde und wie die Lösung überprüft werden kann.
Beschreibung description
Umgebung
- Adobe Experience Manager (AEM) 6.5
- Adobe Experience Manager (AEM) - Forms
Problem/Symptome
In früheren Versionen von Adobe Experience Manager (AEM) Forms war eine Sicherheitslücke im Zusammenhang mit dem /libs/xfaforms/render/json.jsp vorhanden. In AEM Forms 6.5 Service Packs, einschließlich LTS SP2, wurde diese Datei als Teil einer Sicherheitskorrektur entfernt. Das Fehlen dieser Datei in Ihrer AEM-Instanz bestätigt, dass die Sicherheitslücke behoben wurde.
Lösung resolution
Um sicherzustellen, dass die Platzhalter-bezogene Sicherheitslücke behoben wurde, führen Sie die folgenden Schritte aus:
- Überprüfen Sie, ob auf Ihrer AEM Forms-Instanz Version 6.5 LTS SP2 oder höher ausgeführt wird.
- Melden Sie sich bei Ihrer AEM-Instanz als Administrator an.
- Öffnen Sie die CRXDE Lite-Benutzeroberfläche, indem Sie in Ihrem Webbrowser zu
https://<your-server>:<port>/crx/denavigieren. - Verwenden Sie in der CRXDE Lite-Benutzeroberfläche die Suchfunktion, um nach der
/libs/xfaforms/render/json.jspzu suchen. - Wenn die Datei
/libs/xfaforms/render/json.jspnicht vorhanden ist, wurde die Sicherheitslücke in Ihrer Umgebung behoben. - Wenn die Datei vorhanden ist, wenden Sie sich an den Adobe-Support.
recommendation-more-help
experience-cloud-kcs-help-kbarticles