AEM Forms 6.5 LTS SP2: /libs/xfaforms/render/json.jsp의 와일드카드 취약점 해결됨

이 문서에서는 Adobe Experience Manager(AEM) Forms 6.5 LTS SP2에서 /libs/xfaforms/render/json.jsp과(와) 연결된 와일드카드 관련 취약성을 해결하는 방법과 해결 방법을 설명합니다.

설명 description

환경

  • Adobe Experience Manager(AEM) 6.5
  • Adobe Experience Manager(AEM) - Forms

문제/증상

/libs/xfaforms/render/json.jsp 파일과 관련된 보안 취약점이 이전 버전의 Adobe Experience Manager(AEM) Forms에 있습니다. LTS SP2를 포함한 AEM Forms 6.5 서비스 팩에서 이 파일은 보안 수정 사항의 일부로 제거되었습니다. AEM 인스턴스에 이 파일이 없으면 취약성이 해결되었음을 알 수 있습니다.

해결 방법 resolution

와일드카드 관련 취약성이 해결되었는지 확인하려면 다음 단계를 수행하십시오.

  1. AEM Forms 인스턴스에서 버전 6.5 LTS SP2 이상을 실행 중인지 확인합니다.
  2. 관리자로 AEM 인스턴스에 로그인합니다.
  3. 웹 브라우저에서 https://<your-server>:<port>/crx/de(으)로 이동하여 CRXDE Lite 인터페이스를 엽니다.
  4. CRXDE Lite 인터페이스에서 검색 함수를 사용하여 /libs/xfaforms/render/json.jsp 경로를 찾습니다.
  5. /libs/xfaforms/render/json.jsp 파일이 없으면 사용자 환경에서 취약성이 해결되었습니다.
  6. 파일이 있으면 Adobe 지원에 문의하십시오.
recommendation-more-help
experience-cloud-kcs-help-kbarticles