在Adobe Experience Manager 6.5中驗證jQuery和jQuery UI CVE涵蓋範圍

本文說明如何確定在您的Adobe Experience Manager (AEM) 6.5環境中是否已解決安全性掃描所標幟的特定jQuery和jQuery UI漏洞(CVE),並提供在偵測到新漏洞時後續步驟的指南。

說明 description

安全掃描會根據偵測到的版本字串,報告與AEM 6.5隨附的jQuery和jQuery UI程式庫相關的漏洞。 不過,AEM使用Adobe修補的jQuery復本,並在支援的Service Pack層級中包含反向移植安全性修正。 瞭解您目前的AEM版本和Service Pack中已解決哪些CVE,對於精確的弱點管理非常重要。

環境

  • Adobe Experience Manager (AEM) 6.5 (所有支援的部署型別)

症狀

  • 根據AEM中偵測到的jQuery或jQuery UI版本,安全性掃描報告CVE,例如CVE-2021-41182、CVE-2021-41183、CVE-2021-41184、CVE-2022-31160或CVE-2025-13465。
  • 未發現使用中的利用漏洞或功能錯誤,但掃描結果會引發未修補漏洞的疑慮。

原因

  • 安全性掃描程式通常需仰賴程式庫版本字串,且不會偵測AEM修補程式庫中存在的反向連結安全性修正。 這可能會導致誤判。

解決方法 resolution

請依照下列步驟解決問題:

  1. 驗證您的AEM版本和Service Pack:

    • 登入AEM網頁主控台(例如: http://:/system/console/productinfo)或檢視AEM封裝管理員中已安裝的封裝清單。

    • 記下AEM版本和Service Pack (例如: 6.5.24.0)。

  2. 依Service Pack檢閱CVE涵蓋範圍:

    • CVE-2021-41182、CVE-2021-41183、CVE-2021-41184:已在AEM 6.5 Service Pack 16 (6.5.16.0)和更新版本中修正。

    • CVE-2022-31160:已在AEM 6.5 Service Pack 19 (6.5.19.0)和更新版本中修正。

    • 如果您的AEM環境位於6.5.19.0或更新版本,這些弱點已解決。

  3. 瞭解AEM中的jQuery核心修正:

    • AEM隨附自訂Adobe修補的jQuery分支(版本1.12.4-aem),其中包含主要jQuery CVE的回溯修正,即使版本字串看起來未變更亦然。
  4. 評估CVE-2025-13465的掃描器發現:

    • 此CVE目前未列為影響AEM隨附的jQuery/jQuery UI版本,且未出現在任何官方AEM安全公告中。

    • 根據版本字串偵測,此CVE的發現可能是誤判。

  5. 如果您的掃描器標示AEM安全性佈告欄中未列出的CVE,或您有概念證明利用漏洞,而此漏洞顯示您的環境中確實存在漏洞:

    • 收集發現或利用漏洞的詳細資料。

    • 向Adobe提交支援要求以進行進一步調查。

  6. 驗證:

    • 確認您的AEM版本和Service Pack後,請交叉檢查上述修正層級,以確保所有標幟的CVE皆已處理。
recommendation-more-help
experience-cloud-kcs-help-kbarticles