AEM Forms 6.5 LTS SP2: vulnerabilidad de comodín en /libs/xfaforms/render/json.jsp resuelta

Este artículo explica cómo se ha solucionado la vulnerabilidad relacionada con los comodines asociada a /libs/xfaforms/render/json.jsp en Adobe Experience Manager (AEM) Forms 6.5 LTS SP2 y cómo comprobar su resolución.

Descripción description

Entorno

  • Adobe Experience Manager (AEM) 6.5
  • Adobe Experience Manager (AEM) - Forms

Problema/Síntomas

Una vulnerabilidad de seguridad relacionada con el archivo /libs/xfaforms/render/json.jsp estaba presente en versiones anteriores de Adobe Experience Manager (AEM) Forms. En los paquetes de servicio de AEM Forms 6.5, incluido LTS SP2, este archivo se eliminó como parte de una corrección de seguridad. La ausencia de este archivo en la instancia de AEM confirma que la vulnerabilidad se ha resuelto.

Resolución resolution

Para comprobar que se ha resuelto la vulnerabilidad relacionada con los comodines, siga estos pasos:

  1. Confirme que la instancia de AEM Forms está ejecutando la versión 6.5 LTS SP2 o posterior.
  2. Inicie sesión en la instancia de AEM como administrador.
  3. Abra la interfaz de CRXDE Lite navegando hasta https://<your-server>:<port>/crx/de en su explorador web.
  4. En la interfaz de CRXDE Lite, utilice la función de búsqueda para buscar la ruta de acceso /libs/xfaforms/render/json.jsp.
  5. Si el archivo /libs/xfaforms/render/json.jsp no está presente, la vulnerabilidad se solucionó en su entorno.
  6. Si el archivo está presente, comuníquese con Soporte técnico de Adobe.
recommendation-more-help
experience-cloud-kcs-help-kbarticles