AEM Forms 6.5 LTS SP2: vulnerabilità con caratteri jolly risolta in /libs/xfaforms/render/json.jsp

Questo articolo spiega come la vulnerabilità correlata ai caratteri jolly associata a /libs/xfaforms/render/json.jsp è stata risolta in Adobe Experience Manager (AEM) Forms 6.5 LTS SP2 e come verificarne la risoluzione.

Descrizione description

Ambiente

  • Adobe Experience Manager (AEM) 6.5
  • Adobe Experience Manager (AEM) - Forms

Problema/Sintomi

Una vulnerabilità di sicurezza relativa al file /libs/xfaforms/render/json.jsp era presente nelle versioni precedenti di Adobe Experience Manager (AEM) Forms. Nei service pack di AEM Forms 6.5, incluso LTS SP2, questo file è stato rimosso come parte di una correzione di sicurezza. L’assenza di questo file nell’istanza di AEM conferma che la vulnerabilità è stata risolta.

Risoluzione resolution

Per verificare che la vulnerabilità correlata ai caratteri jolly sia stata risolta, effettua le seguenti operazioni:

  1. Verifica che la versione dell’istanza di AEM Forms sia 6.5 LTS SP2 o successiva.
  2. Accedi alla tua istanza di AEM come amministratore.
  3. Aprire l’interfaccia di CRXDE Lite passando a https://<your-server>:<port>/crx/de nel browser Web.
  4. Nell’interfaccia di CRXDE Lite, utilizzare la funzione di ricerca per cercare il percorso /libs/xfaforms/render/json.jsp.
  5. Se il file /libs/xfaforms/render/json.jsp non è presente, la vulnerabilità è stata risolta nel tuo ambiente.
  6. Se il file è presente, contattare il Supporto Adobe.
recommendation-more-help
experience-cloud-kcs-help-kbarticles