AEM Forms 6.5 LTS SP2: vulnerabilità con caratteri jolly risolta in /libs/xfaforms/render/json.jsp
Questo articolo spiega come la vulnerabilità correlata ai caratteri jolly associata a /libs/xfaforms/render/json.jsp è stata risolta in Adobe Experience Manager (AEM) Forms 6.5 LTS SP2 e come verificarne la risoluzione.
Descrizione description
Ambiente
- Adobe Experience Manager (AEM) 6.5
- Adobe Experience Manager (AEM) - Forms
Problema/Sintomi
Una vulnerabilità di sicurezza relativa al file /libs/xfaforms/render/json.jsp era presente nelle versioni precedenti di Adobe Experience Manager (AEM) Forms. Nei service pack di AEM Forms 6.5, incluso LTS SP2, questo file è stato rimosso come parte di una correzione di sicurezza. L’assenza di questo file nell’istanza di AEM conferma che la vulnerabilità è stata risolta.
Risoluzione resolution
Per verificare che la vulnerabilità correlata ai caratteri jolly sia stata risolta, effettua le seguenti operazioni:
- Verifica che la versione dell’istanza di AEM Forms sia 6.5 LTS SP2 o successiva.
- Accedi alla tua istanza di AEM come amministratore.
- Aprire l’interfaccia di CRXDE Lite passando a
https://<your-server>:<port>/crx/denel browser Web. - Nell’interfaccia di CRXDE Lite, utilizzare la funzione di ricerca per cercare il percorso
/libs/xfaforms/render/json.jsp. - Se il file
/libs/xfaforms/render/json.jspnon è presente, la vulnerabilità è stata risolta nel tuo ambiente. - Se il file è presente, contattare il Supporto Adobe.
recommendation-more-help
experience-cloud-kcs-help-kbarticles