Adobe Experience Manager Forms 핫픽스 aem-form-hotfix

이 문서에서는 알려진 문제를 해결하고, 시스템 안정성을 향상시키며, AEM Forms의 전반적인 성능을 개선하기 위해 구현된 주요 수정 사항을 나열합니다.

NOTE
핫픽스는 이전의 모든 수정 사항을 포함하여 누적되도록 설계되었습니다. 릴리스에 최신 핫픽스를 적용하면 최신 문제를 해결할 수 있을 뿐만 아니라 이전의 모든 버그 수정 및 개선 사항이 통합되어 있습니다.

AEM Forms용 핫픽스 hotfix-for-aem-forms

날짜
핫픽스 다운로드 링크(AEM 소프트웨어 배포 링크)
해결된 문제
2025년 8월 5일
적용 대상: AEM 6.5 Forms 서비스 팩 23
설치 지침: JEE에서 AEM Forms의 XXE, 구성 및 원격 코드 실행(CVE-2025-49533) 취약점 완화
  • 보스:
  • Windows- JBoss JEE 서버용 Windows의 AEM 서비스 팩 6.5.23.0용 핫픽스2
  • Linux- JBoss JEE 서버용 Linux의 AEM 서비스 팩 6.5.23.0용 핫픽스2
  • Weblogic:
  • Windows- Weblogic JEE 서버용 Windows의 AEM 서비스 팩 6.5.23.0용 핫픽스2
  • Linux- Weblogic JEE 서버용 Linux의 AEM 서비스 팩 6.5.23.0용 핫픽스2
  • Websphere:
  • Windows- Websphere JEE 서버용 Windows에서 AEM 서비스 팩 6.5.23.0용 핫픽스2
  • Linux- Websphere JEE 서버용 Linux의 AEM 서비스 팩 6.5.23.0용 핫픽스2
  • Adobe Experience Manager(AEM) Forms의 RCE(원격 코드 실행) 취약점 문제를 해결하여 보안을 강화했습니다. 이 문제는 디버그 기능을 통해 임의의 OGNL(Object-Graph Navigation Language) 평가를 허용하는 관리 UI(사용자 인터페이스)의 Struts 개발 모드와 관련이 있습니다. 이 수정 사항을 통해 Struts 개발 모드가 비활성화되고 무단 액세스를 방지하기 위해 적절한 보안 필터가 적용됩니다.

  • Adobe Experience Manager(AEM) Forms의 EDC(Electronic Document Component) 모듈에서 XML(Extensible Markup Language) XXE(외부 엔티티) 취약점에 대한 보호 기능이 개선되었습니다. 취약점은 XXE 보호 없이 XML 문서를 잘못 처리했기 때문에 로컬 파일을 읽을 수 있습니다. 이 수정 사항에는 다음이 포함됩니다.

    • SecurityCheckHandler 클래스에 사용된 DocumentBuilderFactory가 XXE 공격을 방지하도록 구성되어 있는지 확인합니다.
    • EDC 웹 서비스를 업데이트하여 XML 문서를 안전하게 처리하여 로컬 파일에 대한 무단 액세스를 방지합니다.
2025년 8월 5일
적용 대상: AEM 6.5 Forms 서비스 팩 18 - 22
설치 지침: 서비스 팩 18-22용 수동 핫픽스 설치
  • Adobe Experience Manager(AEM) Forms의 RCE(원격 코드 실행) 취약점 문제를 해결하여 보안을 강화했습니다. 이 문제는 디버그 기능을 통해 임의의 OGNL(Object-Graph Navigation Language) 평가를 허용하는 관리 UI(사용자 인터페이스)의 Struts 개발 모드와 관련이 있습니다. 이 수정 사항을 통해 Struts 개발 모드가 비활성화되고 무단 액세스를 방지하기 위해 적절한 보안 필터가 적용됩니다.

  • Adobe Experience Manager(AEM) Forms의 Document Security 모듈에서 XML(Extensible Markup Language) XXE(외부 엔티티) 취약점에 대한 보호 기능이 개선되었습니다. 취약점은 XXE 보호 없이 XML 문서를 잘못 처리했기 때문에 로컬 파일을 읽을 수 있습니다. 이 수정 사항에는 다음이 포함됩니다.

    • SecurityCheckHandler 클래스에 사용된 DocumentBuilderFactory가 XXE 공격을 방지하도록 구성되어 있는지 확인합니다.
    • XML 문서를 안전하게 처리하도록 Document Security 웹 서비스를 업데이트하여 로컬 파일에 대한 무단 액세스를 방지합니다.
2025년 7월 10일-
  • 이 핫픽스는 다음을 수정합니다.

    • FORMS-20533: AEM Forms에 forms 구성 요소의 Struts 버전이 2.5.33에서 6.x로 업그레이드되었습니다. 이렇게 하면 SP23에 포함되지 않았던 이전에 누락된 Struts 변경 사항이 제공됩니다. 최신 버전의 Struts에 대한 지원을 추가하기 위해 다운로드 및 설치할 수 있는 핫픽스를 통해 지원이 추가되었습니다.
    • FORMS-20532: AEM Forms에 출력 구성 요소에 대한 Struts 버전이 2.5.33에서 6.x로 업그레이드되었습니다. 이렇게 하면 SP23에 포함되지 않았던 이전에 누락된 Struts 변경 사항이 제공됩니다. 최신 버전의 Struts에 대한 지원을 추가하기 위해 다운로드 및 설치할 수 있는 핫픽스를 통해 지원이 추가되었습니다.
    • FORMS-20203: 사용자가 Struts를 AEM 서비스 팩 2.5.x에서 AEM Forms 서비스 팩 6.x로 업그레이드할 때 정책 UI에 워터마크를 추가하는 옵션과 같은 모든 구성이 표시되지 않습니다. 이 문제를 해결하려면 핫픽스를 다운로드하여 설치할 수 있습니다.
    • FORMS-20360: AEM Forms 서비스 팩 6.5.23.0으로 업그레이드한 후 ImageToPDF 변환 서비스가 실패하고 오류:
      17:15:44,468 ERROR [com.adobe.pdfg.GeneratePDFImpl] (default task-49) ALC-PDG-001-000-ALC-PDG-011-028-Error occurred while converting the input image file to PDF. com/adobe/internal/pdftoolkit/core/encryption/EncryptionImp
      이 문제를 해결하려면 핫픽스를 다운로드하여 설치할 수 있습니다.
2025년 3월 26일

이 수정 사항을 설치하려면 JEE의 AEM Forms에 대한 스프링 프레임워크 취약성 완화의 지침을 따르십시오.
  • JEE에서 AEM Forms의 스프링 프레임워크 취약점 완화
2024년 7월 10일 목요일
  • 사용자가 JEE 서버에서 AEM Forms 서비스 팩 20(6.5.20.0)으로 업데이트하고 출력 서비스를 사용하여 PDF를 생성하는 경우 PDF가 렌더링될 때 접근성 문제가 발생합니다. (LC-3922112)
  • AEM Forms JEE의 출력 서비스를 사용하여 생성된 태그가 지정된 PDF에는 "부적절한 구조 경고"가 표시됩니다. (LC-3922038)
  • AEM Forms JEE에서 양식을 제출하면 반복되는 XML 요소의 인스턴스가 데이터에서 제거됩니다. (LC-3922017)
  • Linux 환경의 사용자가 HTML에서 JEE의 적응형 양식을 렌더링할 때 제대로 렌더링되지 않습니다. (LC-3921957)
  • 사용자가 AEM Forms JEE의 출력 서비스를 사용하여 XTG 파일을 PostScript 형식으로 변환할 때 다음 오류로 인해 실패합니다. AEM_OUT_001_003: 예기치 않은 예외: PAExecute 실패: XFA_RENDER_FAILURE. (LC-3921720)
  • JEE 서버에서 AEM Forms 서비스 팩 18(6.5.18.0)으로 업그레이드한 후 사용자가 양식을 제출할 때 HTML5 또는 PDF forms과 XMLFM 충돌이 렌더링되지 않습니다. (LC-3921718)
2024년 6월 21일 토요일
  • JBoss JEE 서버의 AEM 서비스 팩 6.5.21.0 또는 AEM Forms 서비스 팩 6.5.22.0용 핫픽스
  • Weblogic JEE 서버의 AEM 서비스 팩 6.5.21.0 또는 AEM Forms 서비스 팩 6.5.22.0용 핫픽스
  • Webshpere JEE 서버에서 AEM 서비스 팩 6.5.21.0 또는 AEM Forms 서비스 팩 6.5.22.0용 핫픽스
  • OSGi 서버의 AEM 서비스 팩 6.5.21.0 또는 AEM Forms 서비스 팩 6.5.22.0용 핫픽스
  • AEM Forms 서비스 팩 6.5.21.0 또는 AEM Forms 서비스 팩 6.5.22.0으로 업그레이드한 후 PaperCapture 서비스가 PDF에서 OCR(광학 문자 인식) 작업을 수행하지 못합니다. 설치 지침은 문제 해결 문서를 참조하십시오.(CQDOC-21680)
2024년 6월 21일 토요일
2024년 5월 16일 금요일
  • 확인란에 스크립트가 포함된 XDP를 기반으로 하는 적응형 양식에서는 이러한 확인란 이후의 요소에 대해 스크립트가 실행되지 않습니다. 이 문제에 대해 핫픽스를 사용할 수 있습니다. (FORMS-14244)
  • 날짜 선택기 위젯의 행은 편집/표시 패턴이 있는 필드의 팝업 위젯에서 월을 트래버스할 때 잘립니다. 이 문제에 대해 핫픽스를 사용할 수 있습니다. (FORMS-13620)
  • 백엔드에서 DOR(기록 문서) 서비스를 사용하려고 할 때 양식 제출이 실패했습니다. 오류 메시지: "양식 리소스가 올바르게 할당되지 않아 제출 액션을 완료할 수 없습니다." (FORMS-13798)
  • Adobe Experience Manager 게시 인스턴스에서 Adobe Experience Manager 워크플로우로 적응형 양식을 제출하는 경우 워크플로우가 첨부 파일을 저장하지 못합니다. (FORMS-14209)
  • AEM 6.5 Forms 서비스 팩 20 패키지(SP20용 AEM Forms 추가 기능 패키지)를 설치할 때 AEM Sites UI(사용자 인터페이스)의 성능이 크게 저하되었습니다. (FORMS-13791)
  • 대화형 통신에서 미리 채우기 서비스가 실패하고 null 포인터 예외가 발생합니다. (CQDOC-21355)
  • 사용자 자격 증명 기반 인증이 있는 Adobe Analytics용 레거시 클라우드 서비스를 사용하는 구성이 제대로 작동하지 않아 분석 규칙 실행 오류가 발생합니다. (FORMS-15428)
2024년 1월 29일 화요일
  • JEE 서버의 AEM Forms에서 컨텍스트 경로를 사용하는 HTML5 Forms이 렌더링되지 않습니다. (FORMS-12485, FORMS-12691).
2024년 1월 29일 화요일
  • 즉시 사용 가능한 스크리블 서명 구성 요소가 적응형 양식의 미리 보기에 대해 렌더링되지 않습니다. (FORMS-12073).
2023년 11월 20일 화요일
  • 리디렉션 URL이 적응형 양식의 안내서 컨테이너에 설정되면 인라인 서명이 작동하지 않습니다. (FORMS-10493)
  • 지역화된 적응형 Forms에 대해 기록 문서(DoR) 템플릿을 게시할 수 없습니다. (FORMS-10535)
  • 대형 인라인 이미지가 있는 대화형 통신을 편집 모드에서 열 수 없습니다. (FORMS-10578)

OSGi 핫픽스 다운로드 및 설치 download-install-hotfix

다음 단계를 수행하여 핫픽스를 다운로드하고 설치합니다.

  1. 소프트웨어 배포 링크에서 핫픽스를 다운로드합니다.
  2. Experience Manager 패키지(.zip)를 가져오고 파일을 번들(.jar)할 수 있도록 핫픽스 아카이브 파일을 추출합니다.
  3. 패키지 관리자를 통해 패키지(.zip)를 업로드하고 설치합니다.
  4. Configuration Manager 번들 https://server:host/system/console/bundles을(를) 열고 번들(.jar)을 업로드한 후 설치합니다. 핫픽스가 설치되었습니다.

JEE 패치 설치 download-install-jee-patch

JEE 패치를 설치하는 방법은 AEM Forms JEE 패치 설치 관리자 설명서를 참조하십시오.

초안 편지 문제에 대한 핫픽스 다운로드 및 설치 install-hotfix

이 문제를 해결하려면 다음 단계를 수행하십시오.

  1. 소프트웨어 배포 포털에서 핫픽스를 다운로드합니다.
  2. CRX 패키지 관리자를 사용하여 패키지(.zip)를 업로드하고 설치합니다.
recommendation-more-help
19ffd973-7af2-44d0-84b5-d547b0dffee2