AEM Forms 6.5 LTS SP2: vulnerabilidade de curinga em /libs/xfaforms/render/json.jsp resolvida

Este artigo explica como a vulnerabilidade relacionada a curinga associada ao /libs/xfaforms/render/json.jsp foi abordada no Adobe Experience Manager (AEM) Forms 6.5 LTS SP2 e como verificar sua resolução.

Descrição description

Ambiente

  • Adobe Experience Manager (AEM) 6.5
  • Adobe Experience Manager (AEM) - Forms

Problema/Sintomas

Uma vulnerabilidade de segurança relacionada ao arquivo /libs/xfaforms/render/json.jsp estava presente em versões anteriores do Adobe Experience Manager (AEM) Forms. Nos service packs do AEM Forms 6.5, incluindo o LTS SP2, esse arquivo foi removido como parte de uma correção de segurança. A ausência desse arquivo na instância do AEM confirma que a vulnerabilidade foi resolvida.

Resolução resolution

Para verificar se a vulnerabilidade relacionada ao curinga foi resolvida, siga estas etapas:

  1. Confirme se sua instância do AEM Forms está executando a versão 6.5 LTS SP2 ou posterior.
  2. Faça logon na instância do AEM como administrador.
  3. Abra a interface do CRXDE Lite navegando até https://<your-server>:<port>/crx/de no navegador da Web.
  4. Na interface do CRXDE Lite, use a função de pesquisa para procurar o caminho /libs/xfaforms/render/json.jsp.
  5. Se o arquivo /libs/xfaforms/render/json.jsp não estiver presente, a vulnerabilidade terá sido corrigida no seu ambiente.
  6. Se o arquivo estiver presente, contate o Suporte da Adobe.
recommendation-more-help
experience-cloud-kcs-help-kbarticles