AEM Forms 6.5 LTS SP2:/libs/xfaforms/render/json.jsp中的萬用字元漏洞已解決

本文說明如何在Adobe Experience Manager (AEM) Forms 6.5 LTS SP2中解決與/libs/xfaforms/render/json.jsp相關的萬用字元漏洞,以及如何驗證其解析度。

說明 description

環境

  • Adobe Experience Manager (AEM) 6.5
  • Adobe Experience Manager (AEM) - Forms

問題/症狀

舊版Adobe Experience Manager (AEM) Forms中出現與檔案/libs/xfaforms/render/json.jsp相關的安全性弱點。 在AEM Forms 6.5 Service Pack (包括LTS SP2)中,此檔案已在安全性修正中移除。 您的AEM執行個體中沒有此檔案,這表示弱點已解決。

解決方法 resolution

若要確認萬用字元相關的漏洞已解決,請遵循下列步驟:

  1. 確認您的AEM Forms執行個體正在執行6.5版LTS SP2或更新版本。
  2. 以管理員身分登入您的AEM執行個體。
  3. 在網頁瀏覽器中導覽至https://<your-server>:<port>/crx/de,開啟CRXDE Lite介面。
  4. 在CRXDE Lite介面中,使用搜尋函式來尋找路徑/libs/xfaforms/render/json.jsp
  5. 如果檔案/libs/xfaforms/render/json.jsp不存在,則已在您的環境中解決此漏洞。
  6. 如果檔案存在,請連絡Adobe支援
recommendation-more-help
experience-cloud-kcs-help-kbarticles