AEM Forms 6.5 LTS SP2:/libs/xfaforms/render/json.jsp中的萬用字元漏洞已解決
本文說明如何在Adobe Experience Manager (AEM) Forms 6.5 LTS SP2中解決與/libs/xfaforms/render/json.jsp相關的萬用字元漏洞,以及如何驗證其解析度。
說明 description
環境
- Adobe Experience Manager (AEM) 6.5
- Adobe Experience Manager (AEM) - Forms
問題/症狀
舊版Adobe Experience Manager (AEM) Forms中出現與檔案/libs/xfaforms/render/json.jsp相關的安全性弱點。 在AEM Forms 6.5 Service Pack (包括LTS SP2)中,此檔案已在安全性修正中移除。 您的AEM執行個體中沒有此檔案,這表示弱點已解決。
解決方法 resolution
若要確認萬用字元相關的漏洞已解決,請遵循下列步驟:
- 確認您的AEM Forms執行個體正在執行6.5版LTS SP2或更新版本。
- 以管理員身分登入您的AEM執行個體。
- 在網頁瀏覽器中導覽至
https://<your-server>:<port>/crx/de,開啟CRXDE Lite介面。 - 在CRXDE Lite介面中,使用搜尋函式來尋找路徑
/libs/xfaforms/render/json.jsp。 - 如果檔案
/libs/xfaforms/render/json.jsp不存在,則已在您的環境中解決此漏洞。 - 如果檔案存在,請連絡Adobe支援。
recommendation-more-help
experience-cloud-kcs-help-kbarticles