在Adobe Experience Manager 6.5中驗證jQuery和jQuery UI CVE涵蓋範圍
本文說明如何確定在您的Adobe Experience Manager (AEM) 6.5環境中是否已解決安全性掃描所標幟的特定jQuery和jQuery UI漏洞(CVE),並提供在偵測到新漏洞時後續步驟的指南。
說明 description
安全掃描會根據偵測到的版本字串,報告與AEM 6.5隨附的jQuery和jQuery UI程式庫相關的漏洞。 不過,AEM使用Adobe修補的jQuery復本,並在支援的Service Pack層級中包含反向移植安全性修正。 瞭解您目前的AEM版本和Service Pack中已解決哪些CVE,對於精確的弱點管理非常重要。
環境
- Adobe Experience Manager (AEM) 6.5 (所有支援的部署型別)
症狀
- 根據AEM中偵測到的jQuery或jQuery UI版本,安全性掃描報告CVE,例如CVE-2021-41182、CVE-2021-41183、CVE-2021-41184、CVE-2022-31160或CVE-2025-13465。
- 未發現使用中的利用漏洞或功能錯誤,但掃描結果會引發未修補漏洞的疑慮。
原因
- 安全性掃描程式通常需仰賴程式庫版本字串,且不會偵測AEM修補程式庫中存在的反向連結安全性修正。 這可能會導致誤判。
解決方法 resolution
請依照下列步驟解決問題:
-
驗證您的AEM版本和Service Pack:
-
登入AEM網頁主控台(例如:
http://:/system/console/productinfo)或檢視AEM封裝管理員中已安裝的封裝清單。 -
記下AEM版本和Service Pack (例如: 6.5.24.0)。
-
-
依Service Pack檢閱CVE涵蓋範圍:
-
CVE-2021-41182、CVE-2021-41183、CVE-2021-41184:已在AEM 6.5 Service Pack 16 (6.5.16.0)和更新版本中修正。
-
CVE-2022-31160:已在AEM 6.5 Service Pack 19 (6.5.19.0)和更新版本中修正。
-
如果您的AEM環境位於6.5.19.0或更新版本,這些弱點已解決。
-
-
瞭解AEM中的jQuery核心修正:
- AEM隨附自訂Adobe修補的jQuery分支(版本1.12.4-aem),其中包含主要jQuery CVE的回溯修正,即使版本字串看起來未變更亦然。
-
評估CVE-2025-13465的掃描器發現:
-
此CVE目前未列為影響AEM隨附的jQuery/jQuery UI版本,且未出現在任何官方AEM安全公告中。
-
根據版本字串偵測,此CVE的發現可能是誤判。
-
-
如果您的掃描器標示AEM安全性佈告欄中未列出的CVE,或您有概念證明利用漏洞,而此漏洞顯示您的環境中確實存在漏洞:
-
收集發現或利用漏洞的詳細資料。
-
向Adobe提交支援要求以進行進一步調查。
-
-
驗證:
- 確認您的AEM版本和Service Pack後,請交叉檢查上述修正層級,以確保所有標幟的CVE皆已處理。