AEM Forms 6.5 LTS SP2 : résolution de la vulnérabilité par caractères génériques dans /libs/xfaforms/render/json.jsp

Cet article explique comment la vulnérabilité liée aux caractères génériques associée à /libs/xfaforms/render/json.jsp a été traitée dans Adobe Experience Manager (AEM) Forms 6.5 LTS SP2 et comment vérifier sa résolution.

Description description

Environnement

  • Adobe Experience Manager (AEM) 6.5
  • Adobe Experience Manager (AEM) - Forms

Problème/Symptômes

Une vulnérabilité de sécurité liée au fichier /libs/xfaforms/render/json.jsp était présente dans les versions antérieures de Adobe Experience Manager (AEM) Forms. Dans les Service Packs AEM Forms 6.5, y compris le LTS SP2, ce fichier a été supprimé dans le cadre d’un correctif de sécurité. L’absence de ce fichier dans votre instance AEM confirme que la vulnérabilité a été résolue.

Résolution resolution

Pour vérifier que la vulnérabilité liée aux caractères génériques a été résolue, procédez comme suit :

  1. Vérifiez que votre instance AEM Forms exécute la version 6.5 LTS SP2 ou une version ultérieure.
  2. Connectez-vous à votre instance AEM en tant qu’administrateur.
  3. Ouvrez l’interface de CRXDE Lite en accédant à https://<your-server>:<port>/crx/de dans votre navigateur web.
  4. Dans l’interface de CRXDE Lite, utilisez la fonction de recherche pour rechercher le chemin d’accès /libs/xfaforms/render/json.jsp.
  5. Si le /libs/xfaforms/render/json.jsp de fichiers n’est pas présent, la vulnérabilité a été corrigée dans votre environnement.
  6. Si le fichier est présent, contactez l’assistance ​.
recommendation-more-help
experience-cloud-kcs-help-kbarticles