Hotfixes do Adobe Experience Manager Forms aem-form-hotfix
- Aplica-se a:
- Experience Manager 6.5
Criado para:
- Usuário
- Administrador
- Desenvolvedor
Este artigo lista as correções críticas implementadas para resolver problemas conhecidos, melhorar a estabilidade do sistema e aprimorar o desempenho geral do AEM Forms.
Hotfixes para o AEM Forms hotfix-for-aem-forms
Aplica-se a: AEM 6.5 Forms Service Pack 23
Instruções de configuração: Reduzindo vulnerabilidades XXE, de configuração e de execução remota de código (CVE-2025-49533) para AEM Forms no JEE
- Jboss:
- Windows- Hotfix2 para AEM Service Pack 6.5.23.0 no Windows para servidor JBoss JEE
- Linux- Hotfix2 para AEM Service Pack 6.5.23.0 no Linux para servidor JBoss JEE
- Weblogic:
- Windows- Hotfix2 para AEM Service Pack 6.5.23.0 no Windows para servidor Weblogic JEE
- Linux- Hotfix2 para AEM Service Pack 6.5.23.0 no Linux para servidor Weblogic JEE
- Websphere:
- Windows- Hotfix2 para AEM Service Pack 6.5.23.0 no Windows para servidor Websphere JEE
- Linux- Hotfix2 para AEM Service Pack 6.5.23.0 no Linux para servidor Websphere JEE
-
Segurança aprimorada ao solucionar uma vulnerabilidade na Execução de código remoto (RCE) no Adobe Experience Manager (AEM) Forms. O problema estava relacionado ao modo de desenvolvimento do Struts na interface do usuário (UI) do administrador, o que permitia a avaliação arbitrária da Linguagem de Navegação de Gráficos de Objetos (OGNL) por meio da funcionalidade de depuração. Essa correção garante que o modo de desenvolvimento do Struts seja desativado e que os filtros de segurança apropriados sejam aplicados para impedir o acesso não autorizado.
-
Aprimoramento da proteção contra vulnerabilidades da Entidade externa (XXE) da Extensible Markup Language (XML) no módulo Componente de documento eletrônico (EDC) do Adobe Experience Manager (AEM) Forms. As vulnerabilidades se deviam ao manuseio inadequado de documentos XML sem proteções XXE, o que poderia resultar em leituras de arquivos locais. A correção inclui:
- Verificando se o DocumentBuilderFactory usado na classe SecurityCheckHandler está configurado para impedir ataques XXE.
- Atualização do serviço Web EDC para tratar documentos XML com segurança, impedindo o acesso não autorizado a arquivos locais.
Aplica-se a: AEM 6.5 Forms Service Pack 18 - 22
Instruções de configuração: Instalação manual do Hotfix para Service Packs 18-22
-
Segurança aprimorada ao solucionar uma vulnerabilidade na Execução de código remoto (RCE) no Adobe Experience Manager (AEM) Forms. O problema estava relacionado ao modo de desenvolvimento do Struts na interface do usuário (UI) do administrador, o que permitia a avaliação arbitrária da Linguagem de Navegação de Gráficos de Objetos (OGNL) por meio da funcionalidade de depuração. Essa correção garante que o modo de desenvolvimento do Struts seja desativado e que os filtros de segurança apropriados sejam aplicados para impedir o acesso não autorizado.
-
Proteção aprimorada contra vulnerabilidades de Entidade externa (XXE) da Extensible Markup Language (XML) no módulo Segurança de documentos do Adobe Experience Manager (AEM) Forms. As vulnerabilidades se deviam ao manuseio inadequado de documentos XML sem proteções XXE, o que poderia resultar em leituras de arquivos locais. A correção inclui:
- Verificando se o DocumentBuilderFactory usado na classe SecurityCheckHandler está configurado para impedir ataques XXE.
- Atualização do serviço Web de Segurança de documentos para manipular documentos XML de forma segura, impedindo o acesso não autorizado a arquivos locais.
- Jboss:
- Windows- Hotfix do AEM Service Pack 6.5.23.0 no Windows para servidor JBoss JEE
- Linux - Hotfix do AEM Service Pack 6.5.23.0 no Linux para servidor JBoss JEE
- Weblogic:
- Windows- Hotfix do AEM Service Pack 6.5.23.0 no Windows para servidor Weblogic JEE
- Linux - Hotfix do AEM Service Pack 6.5.23.0 no Linux para servidor Weblogic JEE
- Websphere:
- Windows: Hotfix do AEM Service Pack 6.5.23.0 no Windows para servidor Websphere JEE
- Linux: Hotfix do AEM Service Pack 6.5.23.0 no Linux para servidor Websphere JEE
-
Este hotfix corrige o seguinte:
- FORMS-20533: O AEM Forms agora inclui uma atualização da versão do Struts 2.5.33 para 6.x para o componente de formulários. Isso fornece alterações do Struts que não estavam incluídas no SP23. O suporte foi adicionado por meio de um Hotfix que pode ser baixado e instalado para adicionar suporte à versão mais recente do Struts.
- FORMS-20532: O AEM Forms agora inclui uma atualização da versão do Struts 2.5.33 para 6.x para o componente de saída. Isso fornece alterações do Struts que não estavam incluídas no SP23. O suporte foi adicionado por meio de um Hotfix que pode ser baixado e instalado para adicionar suporte à versão mais recente do Struts.
- FORMS-20203: quando um usuário atualiza o Struts do AEM Service Pack 2.5.x para o AEM Forms Service Pack 6.x, a interface do usuário de Políticas não exibe todas as configurações, como a opção de adicionar uma marca d'água. Você pode baixar e instalar o Hotfix para resolver esse problema.
- FORMS-20360: Depois de atualizar para o AEM Forms Service Pack 6.5.23.0, o serviço de conversão ImageToPDF falha com o erro:
17:15:44,468 ERROR [com.adobe.pdfg.GeneratePDFImpl] (default task-49) ALC-PDG-001-000-ALC-PDG-011-028-Error occurred while converting the input image file to PDF. com/adobe/internal/pdftoolkit/core/encryption/EncryptionImp
Você pode baixar e instalar o Hotfix para resolver esse problema.
Para instalar esta correção, siga as instruções Reduzindo vulnerabilidades do Spring Framework para AEM Forms em JEE.
- Hotfix do AEM Service Pack 6.5.22.0 no Windows para servidor JBoss JEE
- Hotfix do AEM Service Pack 6.5.22.0 no Linux para servidor JBoss JEE
- Hotfix do AEM Service Pack 6.5.22.0 no Windows para servidor Weblogic JEE
- Hotfix do AEM Service Pack 6.5.22.0 no Linux para servidor Weblogic JEE
- Hotfix do AEM Service Pack 6.5.22.0 no Windows para servidor Websphere JEE
- Hotfix do AEM Service Pack 6.5.22.0 no Linux para servidor Websphere JEE
- Reduzindo vulnerabilidades do Spring Framework para AEM Forms no JEE
- Hotfix do AEM Service Pack 6.5.21.0 no Windows para servidor JBoss JEE
- Hotfix do AEM Service Pack 6.5.21.0 no Linux para servidor JBoss JEE
- Hotfix do AEM Service Pack 6.5.21.0 no Windows para servidor Webshpere JEE
- Hotfix do AEM Service Pack 6.5.21.0 no Linux para servidor Webshpere JEE
- Hotfix do AEM Service Pack 6.5.21.0 no Windows para servidor Weblogic JEE
- Hotfix do AEM Service Pack 6.5.21.0 no Linux para servidor Weblogic JEE
- Quando um usuário atualiza para o AEM Forms Service Pack 20 (6.5.20.0) no servidor JEE e gera PDFs usando serviços de saída, os PDFs são renderizados com problemas de acessibilidade. (LC-3922112)
- PDFs marcados gerados usando o serviço de saída no AEM Forms JEE mostram "Aviso de estrutura inadequada". (LC-3922038)
- Quando um formulário é enviado no AEM Forms JEE, as instâncias de um elemento XML repetido são removidas dos dados. (LC-3922017)
- Quando um usuário em um ambiente Linux renderiza um formulário adaptável (no JEE) no HTML, ele não é renderizado corretamente. (LC-3921957)
- Quando um usuário converte um arquivo XTG no formato PostScript usando o Serviço de saída no AEM Forms JEE, ocorre uma falha com o erro: AEM_OUT_001_003: Exceção inesperada: Falha de PAExecute: XFA_RENDER_FAILURE. (LC-3921720)
- Depois de atualizar para o AEM Forms Service Pack 18 (6.5.18.0) no servidor JEE, quando um usuário envia um formulário, ele falha ao renderizar falhas do HTML5 ou PDF forms e XMLFM. (LC-3921718)
- Hotfix do AEM Service Pack 6.5.21.0 ou AEM Forms Service Pack 6.5.22.0 no servidor JBoss JEE
- Hotfix do AEM Service Pack 6.5.21.0 ou AEM Forms Service Pack 6.5.22.0 no servidor Weblogic JEE
- Hotfix do AEM Service Pack 6.5.21.0 ou do AEM Forms Service Pack 6.5.22.0 no servidor Webshpere JEE
- Hotfix do AEM Service Pack 6.5.21.0 ou do AEM Forms Service Pack 6.5.22.0 no servidor OSGi
- Depois de atualizar para o AEM Forms Service Pack 6.5.21.0 ou AEM Forms Service Pack 6.5.22.0, o serviço PaperCapture não executa operações de OCR (Optical Character Recognition, reconhecimento ótico de caracteres) em PDFs. Para obter instruções de instalação, consulte o artigo solução de problemas.(CQDOC-21680)
- Cartas de rascunho com dados XML ficam presas no estado de carregamento durante a pré-visualização. Para obter instruções de download e instalação da correção, consulte a seção Baixar e instalar correção para problema de carta de rascunho.(FORMS-14521)
- Em um Formulário adaptável baseado em um XDP com scripts incorporados em caixas de seleção, os scripts não são executados para elementos após essas caixas de seleção. Uma correção está disponível para esse problema. (FORMS-14244)
- As linhas no widget seletor de datas são truncadas ao percorrer meses no widget pop-up para campos com padrão Editar/Exibir. Uma correção está disponível para esse problema. (FORMS-13620)
- Os envios de formulários falham ao tentar usar o serviço DOR (Documento de registro) no back-end. A mensagem de erro encontrada é: "Não foi possível concluir a ação enviar porque o recurso de formulário não foi atribuído corretamente." (FORMS-13798)
- Quando um Formulário adaptável é enviado de uma instância de publicação do Adobe Experience Manager para um fluxo de trabalho do Adobe Experience Manager, o fluxo de trabalho não salva os anexos. (FORMS-14209)
- Ao instalar o pacote do AEM 6.5 Forms Service Pack 20 (pacote complementar do AEM Forms para SP20), a interface do usuário (UI) do AEM Sites exibe uma significativa degradação do desempenho. (FORMS-13791)
- O serviço de preenchimento prévio falha com uma exceção de ponteiro nulo nas Comunicações interativas. (CQDOC-21355)
- As configurações que usam o serviço de nuvem herdado para o Adobe Analytics com autenticação baseada em credenciais do usuário não funcionam corretamente, causando a falha da execução das regras de análise. (FORMS-15428)
- No AEM Forms no servidor JEE, o Forms do HTML5 que usa o caminho de contexto não é renderizado. (FORMS-12485, FORMS-12691).
- O componente de Assinatura escritas pronto para uso não é renderizado para uma visualização em um formulário adaptável. (FORMS-12073).
- A assinatura em linha para de funcionar, quando um URL de redirecionamento é definido no contêiner do guia de um Formulário adaptável. (FORMS-10493)
- Os modelos de Documento de registro (DoR) não são publicados para o Adaptive Forms localizado. (FORMS-10535)
- A comunicação interativa com imagens grandes em linha falha ao abrir no modo de edição. (FORMS-10578)
Baixe e instale um Hotfix OSGi download-install-hotfix
Execute as seguintes etapas para baixar e instalar o Hotfix:
- Baixar Hotfix do link de Distribuição de Software.
- Extraia o arquivo de Hotfix para obter um pacote do Experience Manager (.zip) e arquivos de pacote (.jar).
- Carregue e instale o pacote (.zip) por meio do Gerenciador de Pacotes.
- Abra os pacotes do gerenciador de configurações
https://server:host/system/console/bundles
, carregue e instale o pacote (.jar). O hotfix do está instalado.
Instalar um patch do JEE download-install-jee-patch
Para obter instruções sobre como instalar um patch do JEE, consulte a documentação do AEM Forms JEE Patch Installer.
Baixar e instalar hotfix para problema de rascunho de carta install-hotfix
Para resolver o problema, execute as seguintes etapas:
- Baixe o hotfix do Portal de Distribuição de Software.
- Carregue e instale o pacote (.zip) usando o Gerenciador de Pacotes do CRX.