路径遍历导致访问密钥
在Adobe Experience Manager 6.5 (AEM 6.5)中,攻击者可以使用特殊字符绕过安全机制来攻击路径遍历。 应用AEM 6.5 Service Pack 11可修复此漏洞。
描述 description
环境
Experience Manager 6.5
问题/症状
特定字符可用于获取路径遍历,导致在实施Sling框架的应用程序中绕过安全机制。
解决方法 resolution
要处理路径遍历,请应用AEM v6.5 service pack 11。
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f