AEM Forms 6.5 LTS SP2: Platzhalter-Schwachstelle in /libs/xfaforms/render/json.jsp behoben

In diesem Artikel wird erläutert, wie die mit /libs/xfaforms/render/json.jsp verbundene Platzhalteranfälligkeit in Adobe Experience Manager (AEM) Forms 6.5 LTS SP2 behoben wurde und wie die Lösung überprüft werden kann.

Beschreibung description

Umgebung

  • Adobe Experience Manager (AEM) 6.5
  • Adobe Experience Manager (AEM) - Forms

Problem/Symptome

In früheren Versionen von Adobe Experience Manager (AEM) Forms war eine Sicherheitslücke im Zusammenhang mit dem /libs/xfaforms/render/json.jsp vorhanden. In AEM Forms 6.5 Service Packs, einschließlich LTS SP2, wurde diese Datei als Teil einer Sicherheitskorrektur entfernt. Das Fehlen dieser Datei in Ihrer AEM-Instanz bestätigt, dass die Sicherheitslücke behoben wurde.

Lösung resolution

Um sicherzustellen, dass die Platzhalter-bezogene Sicherheitslücke behoben wurde, führen Sie die folgenden Schritte aus:

  1. Überprüfen Sie, ob auf Ihrer AEM Forms-Instanz Version 6.5 LTS SP2 oder höher ausgeführt wird.
  2. Melden Sie sich bei Ihrer AEM-Instanz als Administrator an.
  3. Öffnen Sie die CRXDE Lite-Benutzeroberfläche, indem Sie in Ihrem Webbrowser zu https://<your-server>:<port>/crx/de navigieren.
  4. Verwenden Sie in der CRXDE Lite-Benutzeroberfläche die Suchfunktion, um nach der /libs/xfaforms/render/json.jsp zu suchen.
  5. Wenn die Datei /libs/xfaforms/render/json.jsp nicht vorhanden ist, wurde die Sicherheitslücke in Ihrer Umgebung behoben.
  6. Wenn die Datei vorhanden ist, wenden Sie sich an den Adobe-Support.
recommendation-more-help
experience-cloud-kcs-help-kbarticles