Correctifs Forms Adobe Experience Manager 6.5 aem-form-hotfix

Cet article répertorie les correctifs critiques mis en œuvre pour résoudre les problèmes connus, améliorer la stabilité du système et optimiser les performances globales d’AEM Forms.

Cet article s’applique à AEM 6.5 Forms (non-LTS). Pour les déploiements LTS d’AEM 6.5, voir Correctifs LTS d’Adobe Experience Manager Forms 6.5.

NOTE
Les correctifs sont conçus pour être cumulatifs, c’est-à-dire qu’ils englobent tous les correctifs précédents. Ainsi, lorsque vous appliquez le dernier correctif à une version, il résout non seulement le problème le plus récent, mais incorpore également tous les correctifs et améliorations antérieurs.
Comme le correctif est cumulatif, son application lors de l’utilisation d’un pack de services précédent met à jour votre déploiement avec tous les correctifs publiés jusqu’au pack de services sur lequel le correctif est créé, et pas seulement les problèmes répertoriés pour ce correctif.

Correctifs pour AEM Forms hotfix-for-aem-forms

Date
Lien de téléchargement des correctifs (lien de distribution logicielle AEM)
Problèmes résolus
18 septembre 2026
S’applique à : AEM 6.5.25.0 les déploiements Forms JEE (JBoss, WebLogic, WebSphere).

Pour installer ce correctif, procédez comme suit :

Étape 1 : installation du correctif

Suivez les instructions d’installation standard du correctif JEE d’.

Étape 2 : installer le lot de correctifs de vulnérabilité

  1. Ouvrez la console OSGi sur http://<host>:<port>/lc/system/console/bundles.
  2. Cliquez sur Installer/Mettre à jour .
  3. Cochez les cases Démarrer le bundle et Actualiser les packages.
  4. Cliquez sur Choisir un fichier, puis chargez le lot téléchargé.
  5. Patientez jusqu’à ce que le journal se dépose et que le lot s’affiche comme Actif.

Étape 3 : mettre à jour le programme d’installation d’AEM Forms Workbench

Vous devez mettre à jour vers le dernier programme d’installation d’AEM Forms Workbench (6.5.25.0). Pour plus d’informations, voir Versions d’.

Étape 4 : mettre à jour les fichiers de bibliothèque cliente (développeurs)

Ce correctif comprend une mise à jour majeure de la adobe-livecycle-client.jar de bibliothèque cliente SDK (voir Inclure des fichiers de bibliothèque Java AEM Forms). Si votre projet utilise ce fichier JAR, mettez à jour adobe-livecycle-client.jar dans le chemin d’accès aux classes de votre projet après avoir installé le correctif. La dernière version est disponible à l’adresse <AEM_Forms_Installation_dir>\sdk\client-libs\common\adobe-livecycle-client.jar.

Le correctif est cumulatif. Vous pouvez donc l’appliquer au pack de services 25 (6.5.25.0) ou à un pack de services antérieur sans installer le pack de services 25 au préalable.

  • FORMS-26802 Après le renforcement de l’authentification SOAP SDK, LCM Configuration Manager, Workbench et Designer ne parviennent pas à se connecter au serveur avec le ALC-LCM-200-001 d’erreur (le point d’entrée /soap/sdk rejette une requête non authentifiée). Ce correctif restaure la connectivité tout en maintenant l’authentification appliquée sur le point d’entrée.
  • FORMS-26679 Dans AEM Forms Document Security, les cookies d’authentification sont ignorés après une redirection de Microsoft Entra ID (MFA), provoquant une erreur « Les cookies peuvent ne pas être activés » lors de l’ouverture de documents protégés par une politique. Ce correctif conserve les cookies de session sur la redirection intersite.
  • FORMS-26617 Sur WebLogic, la configuration de la base de données via Configuration Manager échoue avec « Aucun pilote approprié trouvé » lors de l’utilisation du pilote Microsoft SQL Server JDBC 12.10.0. Ce correctif restaure la configuration réussie de la source de données.
  • Les PDF FORMS-27869 s’ouvrent lentement après l’installation de la dernière version d’AEM Forms 6.5. Ce correctif améliore les performances d’ouverture des documents.

Build: AEMForms-6.5.0-0134

8 juin 2026
S’applique à : AEM 6.5.25.0 les déploiements Forms JEE.
  • NPR-44100 Après l’installation du pack de services 25.0 d’AEM 6.5 sur des déploiements WAR/JEE, le lot com.adobe.cq.screens.sessions reste à l’état Installé et ne devient jamais Actif.
6 janvier 2026
S’applique à : AEM 6.5.24.0 les déploiements Forms JEE (JBoss, WebLogic, WebSphere).
  • FORMS-23491 atténue la vulnérabilité CVE-2025-64775 (vulnérabilité de déni de service Apache Struts dans le traitement multipartie des requêtes) en mettant à niveau Struts vers une version qui résout le problème.
14 octobre 2025
Application : échec d’ImgToPdf avec AEM Forms SP23 Jboss
  • Pour toute résolution, contactez l’assistance technique d’Adobe Experience Manager Forms
  • (FORMS-22029) : améliore la fiabilité de la conversion PDF en résolvant un problème où PDF Generator (PDFG) ne parvient pas à convertir les fichiers image en PDF après la mise à niveau vers SP23, ce qui entraîne des erreurs de post-traitement inattendues.
23 septembre 2025
  • Ce correctif corrige les problèmes suivants : (FORMS-21721) : amélioration d’un problème en raison duquel les conversions PS vers PDF et HTML vers PDF (WebKit) échouent après le déploiement du correctif (publié le 5 août 2025) pour 6.5.23.0.
5 août 2025
S’applique à : AEM 6.5 Forms Service Pack 23
Instructions de configuration : Réduire les vulnérabilités XXE, de configuration et d’exécution de code à distance (CVE-2025-49533) pour AEM Forms sur JEE
  • Amélioration de la sécurité en remédiant à une vulnérabilité d’exécution de code à distance (RCE) dans Adobe Experience Manager (AEM) Forms. Le problème était lié au mode de développement Struts dans l’interface d’utilisation (UI) d’administration, qui permettait une évaluation arbitraire du langage de navigation objet-graphique (OGNL) via la fonctionnalité de débogage. Ce correctif garantit que le mode de développement Struts est désactivé et que des filtres de sécurité appropriés sont appliqués pour empêcher tout accès non autorisé.

  • Amélioration de la protection contre les vulnérabilités d’entité externe (XXE) XML (Extensible Markup Language) dans le module EDC (Electronic Document Component) d’Adobe Experience Manager (AEM) Forms. Ces vulnérabilités étaient dues à une gestion incorrecte des documents XML sans protection XXE, ce qui pouvait entraîner des lectures de fichiers locaux. Le correctif comprend :

    • La vérification que DocumentBuilderFactory utilisé dans la classe SecurityCheckHandler est configuré pour empêcher les attaques XXE.
    • La mise à jour du service web EDC pour gérer les documents XML en toute sécurité, empêchant ainsi tout accès non autorisé aux fichiers locaux.
5 août 2025
S’applique à : AEM 6.5 Forms Service Pack 18 - 22
Instructions de configuration : Installation manuelle du correctif pour les packs de services 18-22
  • Amélioration de la sécurité en remédiant à une vulnérabilité d’exécution de code à distance (RCE) dans Adobe Experience Manager (AEM) Forms. Le problème était lié au mode de développement Struts dans l’interface d’utilisation (UI) d’administration, qui permettait une évaluation arbitraire du langage de navigation objet-graphique (OGNL) via la fonctionnalité de débogage. Ce correctif garantit que le mode de développement Struts est désactivé et que des filtres de sécurité appropriés sont appliqués pour empêcher tout accès non autorisé.

  • Amélioration de la protection contre les vulnérabilités d’entité externe (XXE) XML (Extensible Markup Language) dans le module Document Security d’Adobe Experience Manager (AEM) Forms. Ces vulnérabilités étaient dues à une gestion incorrecte des documents XML sans protection XXE, ce qui pouvait entraîner des lectures de fichiers locaux. Le correctif comprend :

    • La vérification que DocumentBuilderFactory utilisé dans la classe SecurityCheckHandler est configuré pour empêcher les attaques XXE.
    • Mise à jour du service web Document Security pour gérer les documents XML en toute sécurité, empêchant ainsi tout accès non autorisé aux fichiers locaux.
10 juillet 2025
  • Ce correctif corrige les problèmes suivants :

    • FORMS-20533 : AEM Forms comprend désormais une mise à niveau de Struts, de la version 2.5.33 vers la version 6.x, pour le composant de formulaire. Cela permet d’obtenir les modifications apportées à Struts et précédemment manquées qui n’étaient pas incluses dans SP23. La prise en charge a été ajoutée via un correctif que vous pouvez télécharger et installer. La dernière version de Struts est alors prise en charge.
    • FORMS-20532 : AEM Forms comprend désormais une mise à niveau de la version Struts, de 2.5.33 vers 6.x, pour le composant de sortie. Cela permet d’obtenir les modifications apportées à Struts et précédemment manquées qui n’étaient pas incluses dans SP23. La prise en charge a été ajoutée via un correctif que vous pouvez télécharger et installer. La dernière version de Struts est alors prise en charge.
    • FORMS-20203 : lorsqu’un utilisateur ou une utilisatrice met à niveau Struts du pack de services AEM 2.5.x vers le pack de services AEM Forms 6.x, l’interface d’utilisation des politiques n’affiche pas toutes les configurations, telles que l’option d’ajout d’un filigrane. Pour résoudre ce problème, vous pouvez télécharger et installer le correctif.
    • FORMS-20360 : après la mise à niveau vers le pack de services AEM Forms 6.5.23.0, le service de conversion ImageToPDF échoue avec l’erreur :
      17:15:44,468 ERROR [com.adobe.pdfg.GeneratePDFImpl] (default task-49) ALC-PDG-001-000-ALC-PDG-011-028-Error occurred while converting the input image file to PDF. com/adobe/internal/pdftoolkit/core/encryption/EncryptionImp
      Vous pouvez télécharger et installer le correctif pour résoudre ce problème.
26 mars 2025

Pour installer ce correctif, suivez les instructions Atténuation des vulnérabilités du framework Spring pour AEM Forms on JEE.
  • Atténuation des vulnérabilités du framework Spring pour AEM Forms on JEE
10 juillet 2024
  • Lorsqu’une personne effectue une mise à jour vers le pack de services AEM Forms 20 (6.5.20.0) sur le serveur JEE et génère des PDF à l’aide des services Output, le rendu des PDF pose des problèmes d’accessibilité. (LC-3922112)
  • Les PDF balisés générés à l’aide du service Output sur AEM Forms JEE affichent un « avertissement de structure inappropriée ». (LC-3922038)
  • Lorsqu’un formulaire est envoyé sur AEM Forms JEE, les instances d’un élément XML répétitif sont supprimées des données. (LC-3922017)
  • Lorsqu’une personne utilisant un environnement Linux effectue le rendu d’un formulaire adaptatif (sur JEE) en HTML, le rendu ne s’affiche pas correctement. (LC-3921957)
  • Lorsqu’une personne convertit un fichier XTG au format PostScript à l’aide du service Output sur AEM Forms JEE, l’opération échoue avec l’erreur : AEM_OUT_001_003 : exception inattendue : Échec PAExecute : XFA_RENDER_FAILURE. (LC-3921720)
  • Après la mise à niveau vers le pack de services AEM Forms 18 (6.5.18.0) sur le serveur JEE, lorsqu’une personne envoie un formulaire, elle ne parvient pas à générer des fichiers HTML5 ou PDF Forms et XMLFM se bloque. (LC-3921718)
21 juin 2024
  • Après la mise à niveau vers AEM Forms Service Pack 6.5.21.0 ou AEM Forms Service Pack 6.5.22.0, le service PaperCapture ne parvient pas à effectuer des opérations OCR (reconnaissance optique de caractères) sur les fichiers PDF. Pour obtenir des instructions d’installation, reportez-vous à l’article dépannage(CQDOC-21680).
vendredi 16 mai 2024
  • Dans un formulaire adaptatif basé sur un XDP avec des scripts intégrés sur des cases à cocher, les scripts ne sont pas exécutés pour les éléments après ces cases à cocher. Un correctif est disponible pour ce problème. (FORMS-14244)
  • Les lignes du widget du sélecteur de date sont tronquées lors du parcours de plusieurs mois dans le widget de pop-up pour les champs suivant le modèle de modification/d’affichage. Un correctif est disponible pour ce problème. (FORMS-13620)
  • Les envois de formulaire échouent lors de la tentative d’utilisation du service DOR (Document d’enregistrement) dans le serveur principal. Le message d’erreur rencontré est : « L’action Envoyer n’a pas pu se terminer, car la ressource de formulaire n’a pas été correctement affectée. » (FORMS-13798)
  • Lorsqu’un formulaire adaptatif est envoyé d’une instance de publication Adobe Experience Manager vers un workflow Adobe Experience Manager, le workflow ne parvient pas à enregistrer les pièces jointes. (FORMS-14209)
  • Lors de l’installation du pack de services 20 d’AEM Forms 6.5 (package de modules complémentaires d’AEM Forms pour SP20), l’interface d’utilisation (IU) d’AEM Sites présente une dégradation significative des performances. (FORMS-13791)
  • Le service de préremplissage échoue avec une exception de pointeur nulle dans les communications interactives. (CQDOC-21355)
29 janvier 2024
  • Dans AEM Forms sur le serveur JEE, le rendu des formulaires HTML5 qui utilisent le chemin d’accès au contexte échoue. (FORMS-12485, FORMS-12691).
29 janvier 2024
  • Le rendu du composant Signature tactile prêt à l’emploi échoue pour un aperçu dans un formulaire adaptatif. (FORMS-12073).
mardi 20 novembre 2023
  • Lorsqu’une URL de redirection est définie dans le conteneur de guide d’un formulaire adaptatif, la signature intégrée cesse de fonctionner. (FORMS-10493)
  • Les modèles de document d’enregistrement (DoR) ne se publient pas pour les formulaires adaptatifs localisés. (FORMS-10535)
  • La communication interactive avec les images intégrées volumineuses ne s’ouvre pas en mode d’édition. (FORMS-10578)

Télécharger et installer un correctif OSGi download-install-hotfix

Effectuez les étapes suivantes pour télécharger et installer le correctif :

  1. Téléchargez le correctif à partir du lien Distribution logicielle.
  2. Procédez à l’extraction du fichier d’archive Hotfix pour obtenir un package Experience Manager (.zip) et des fichiers de bundle (.jar).
  3. Chargez et installez le package (.zip) via le gestionnaire de modules.
  4. Ouvrez les bundles Configuration Manager https://server:host/system/console/bundles, chargez et installez le bundle (.jar). Le correctif est installé.

Installer un correctif JEE download-install-jee-patch

Pour obtenir des instructions sur l’installation d’un correctif JEE, consultez la documentation du programme d’installation du correctif JEE d’AEM Forms.

recommendation-more-help
experience-manager-65-help-main-toc