AEM Forms 6.5 LTS SP2 : résolution de la vulnérabilité par caractères génériques dans /libs/xfaforms/render/json.jsp
Cet article explique comment la vulnérabilité liée aux caractères génériques associée à /libs/xfaforms/render/json.jsp a été traitée dans Adobe Experience Manager (AEM) Forms 6.5 LTS SP2 et comment vérifier sa résolution.
Description description
Environnement
- Adobe Experience Manager (AEM) 6.5
- Adobe Experience Manager (AEM) - Forms
Problème/Symptômes
Une vulnérabilité de sécurité liée au fichier /libs/xfaforms/render/json.jsp était présente dans les versions antérieures de Adobe Experience Manager (AEM) Forms. Dans les Service Packs AEM Forms 6.5, y compris le LTS SP2, ce fichier a été supprimé dans le cadre d’un correctif de sécurité. L’absence de ce fichier dans votre instance AEM confirme que la vulnérabilité a été résolue.
Résolution resolution
Pour vérifier que la vulnérabilité liée aux caractères génériques a été résolue, procédez comme suit :
- Vérifiez que votre instance AEM Forms exécute la version 6.5 LTS SP2 ou une version ultérieure.
- Connectez-vous à votre instance AEM en tant qu’administrateur.
- Ouvrez l’interface de CRXDE Lite en accédant à
https://<your-server>:<port>/crx/dedans votre navigateur web. - Dans l’interface de CRXDE Lite, utilisez la fonction de recherche pour rechercher le chemin d’accès
/libs/xfaforms/render/json.jsp. - Si le
/libs/xfaforms/render/json.jspde fichiers n’est pas présent, la vulnérabilité a été corrigée dans votre environnement. - Si le fichier est présent, contactez l’assistance .
recommendation-more-help
experience-cloud-kcs-help-kbarticles