AEM Forms 6.5 LTS SP2:/libs/xfaforms/render/json.jspのワイルドカードの脆弱性を修正
この記事では、Adobe Experience Manager (AEM) Forms 6.5 LTS SP2で/libs/xfaforms/render/json.jspに関連するワイルドカード関連の脆弱性がどのように解決されたのか、その解決方法について説明します。
説明 description
環境
- Adobe Experience Manager(AEM) 6.5
- Adobe Experience Manager(AEM) - Forms
問題/症状
ファイル /libs/xfaforms/render/json.jspに関連するセキュリティ上の脆弱性が、以前のバージョンのAdobe Experience Manager (AEM) Formsに存在していました。 LTS SP2を含むAEM Forms 6.5 サービスパックでは、このファイルはセキュリティ修正の一部として削除されました。 このファイルがAEM インスタンスに存在しない場合、脆弱性が解決されたことを確認します。
解決策 resolution
ワイルドカード関連の脆弱性が解決されたことを確認するには、次の手順に従います。
- AEM Forms インスタンスがバージョン 6.5 LTS SP2以降を実行していることを確認します。
- AEM インスタンスに管理者としてログインします。
- Web ブラウザーで
https://<your-server>:<port>/crx/deに移動して、CRXDE Lite インターフェイスを開きます。 - CRXDE Lite インターフェイスで、検索関数を使用してパス
/libs/xfaforms/render/json.jspを検索します。 - ファイル
/libs/xfaforms/render/json.jspが存在しない場合、脆弱性は環境で対処されています。 - ファイルが存在する場合は、Adobe サポート にお問い合わせください。
recommendation-more-help
experience-cloud-kcs-help-kbarticles