AEM Forms 6.5 LTS SP2: vulnerabilidade de curinga em /libs/xfaforms/render/json.jsp resolvida
Este artigo explica como a vulnerabilidade relacionada a curinga associada ao /libs/xfaforms/render/json.jsp foi abordada no Adobe Experience Manager (AEM) Forms 6.5 LTS SP2 e como verificar sua resolução.
Descrição description
Ambiente
- Adobe Experience Manager (AEM) 6.5
- Adobe Experience Manager (AEM) - Forms
Problema/Sintomas
Uma vulnerabilidade de segurança relacionada ao arquivo /libs/xfaforms/render/json.jsp estava presente em versões anteriores do Adobe Experience Manager (AEM) Forms. Nos service packs do AEM Forms 6.5, incluindo o LTS SP2, esse arquivo foi removido como parte de uma correção de segurança. A ausência desse arquivo na instância do AEM confirma que a vulnerabilidade foi resolvida.
Resolução resolution
Para verificar se a vulnerabilidade relacionada ao curinga foi resolvida, siga estas etapas:
- Confirme se sua instância do AEM Forms está executando a versão 6.5 LTS SP2 ou posterior.
- Faça logon na instância do AEM como administrador.
- Abra a interface do CRXDE Lite navegando até
https://<your-server>:<port>/crx/deno navegador da Web. - Na interface do CRXDE Lite, use a função de pesquisa para procurar o caminho
/libs/xfaforms/render/json.jsp. - Se o arquivo
/libs/xfaforms/render/json.jspnão estiver presente, a vulnerabilidade terá sido corrigida no seu ambiente. - Se o arquivo estiver presente, contate o Suporte da Adobe.
recommendation-more-help
experience-cloud-kcs-help-kbarticles