Adobe Experience Manager 6.5에서 jQuery 및 jQuery UI CVE 범위 확인
이 문서에서는 보안 스캔으로 플래그가 지정된 특정 jQuery 및 jQuery UI 취약성(CVE)이 Adobe Experience Manager(AEM) 6.5 환경에서 이미 해결되었는지 확인하는 방법을 설명하고 새 취약성이 감지될 경우 다음 단계에 대한 지침을 제공합니다.
설명 description
보안 검색은 검색된 버전 문자열을 기반으로 AEM 6.5와 함께 번들로 제공되는 jQuery 및 jQuery UI 라이브러리와 관련된 취약점을 보고합니다. 그러나 AEM은 jQuery의 Adobe 패치 포크를 사용하며 지원되는 서비스 팩 수준에서 지원되는 보안 수정 사항을 포함합니다. 현재 AEM 버전 및 서비스 팩에서 다루는 CVE를 파악하는 것은 정확한 취약성 관리에 중요합니다.
환경
- Adobe Experience Manager(AEM) 6.5(지원되는 모든 배포 유형)
증상
- 보안 스캔은 AEM에서 감지된 jQuery 또는 jQuery UI 버전을 기반으로 CVE-2021-41182, CVE-2021-41183, CVE-2021-41184, CVE-2022-31160 또는 CVE-2025-13465과 같은 CVE를 보고합니다.
- 활성 착취나 기능 오류가 관찰되지 않지만 스캔 결과는 패치되지 않은 취약성에 대한 우려를 제기합니다.
원인
- 보안 스캐너는 종종 라이브러리 버전 문자열에 의존하며 AEM의 패치된 라이브러리에 있는 백포트된 보안 수정 사항을 감지하지 않습니다. 이로 인해 긍정 오류(false positive)가 발생할 수 있습니다.
해결 방법 resolution
아래 단계에 따라 문제를 해결하십시오.
-
AEM 버전 및 서비스 팩 확인:
-
AEM 웹 콘솔에 로그인하거나(예:
http://:/system/console/productinfo) AEM 패키지 관리자에서 설치된 패키지 목록을 확인하십시오. -
AEM 버전 및 서비스 팩을 확인합니다(예: 6.5.24.0).
-
-
서비스 팩별 CVE 범위 검토:
-
CVE-2021-41182, CVE-2021-41183, CVE-2021-41184: AEM 6.5 서비스 팩 16(6.5.16.0) 이상에서 수정되었습니다.
-
CVE-2022-31160: AEM 6.5 서비스 팩 19(6.5.19.0) 이상에서 수정되었습니다.
-
AEM 환경이 6.5.19.0 이상에 있는 경우 이러한 취약점이 이미 해결되었습니다.
-
-
AEM의 jQuery 코어 패치 이해:
- AEM은 버전 문자열이 변경되지 않은 것처럼 표시되더라도 주요 jQuery CVE에 대한 백포트된 수정 사항이 포함된 jQuery의 사용자 지정 Adobe 패치 포크(버전 1.12.4-aem)와 함께 제공됩니다.
-
CVE-2025-13465에 대한 스캐너 결과 평가:
-
이 CVE는 현재 AEM과 함께 제공되는 jQuery/jQuery UI 버전에 영향을 주는 것으로 나열되지 않고 공식 AEM 보안 게시판에도 나타나지 않습니다.
-
이 CVE에 대한 결과는 버전 문자열 검색을 기반으로 한 긍정 오류(false positive)일 수 있습니다.
-
-
스캐너에서 AEM 보안 게시판에 나열되지 않은 CVE에 플래그를 지정하거나 환경에서 실제 취약성을 보여 주는 개념 증명 악용이 있는 경우:
-
검색 또는 활용에 대한 세부 정보를 수집합니다.
-
추가 조사를 위해 Adobe에 지원 요청을 제출합니다.
-
-
확인:
- AEM 버전 및 서비스 팩을 확인한 후 위의 수정 수준을 사용하여 교차 검사하여 플래그가 지정된 모든 CVE가 해결되었는지 확인합니다.