路径遍历导致访问密钥

在Adobe Experience Manager 6.5 (AEM 6.5)中,攻击者可以使用特殊字符绕过安全机制来攻击路径遍历。 应用AEM 6.5 Service Pack 11可修复此漏洞。

描述 description

环境

Experience Manager 6.5

问题/症状

特定字符可用于获取路径遍历,导致在实施Sling框架的应用程序中绕过安全机制。

解决方法 resolution

要处理路径遍历,请应用AEM v6.5 service pack 11。

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f