Adobe Experience Manager Forms Hotfix aem-form-hotfix

本文列出為解決已知問題、改善系統穩定性及增強AEM Forms整體效能而實作的重大修正。

NOTE
這些Hotfix的設計是累積性的,包含所有先前的修正。 將最新Hotfix套用至某個版本時,不僅可解決最近的問題,還可整合所有先前的錯誤修正和增強功能。

AEM Forms的Hotfix hotfix-for-aem-forms

日期
Hotfix下載連結(AEM Software Distribution連結)
已修正的問題
2025年8月5日
套用至: AEM 6.5 Forms Service Pack 23
安裝指示: 緩解JEE上AEM Forms的XXE、設定和遠端程式碼執行(CVE-2025-49533)漏洞
  • 解決Adobe Experience Manager (AEM) Forms中的遠端程式碼執行(RCE)弱點以加強安全性。 此問題與管理員使用者介面(UI)中的Struts開發模式有關,該模式允許透過偵錯功能進行任意物件圖表導覽語言(OGNL)評估。 此修正可確保停用Struts開發模式,並套用適當的安全性篩選器以防止未經授權的存取。

  • 改善Adobe Experience Manager (AEM) Forms電子檔案元件(EDC)模組針對可延伸標籤語言(XML)外部實體(XXE)弱點的保護。 這些漏洞是由於不正確處理沒有XXE保護的XML檔案所造成,這可能導致本機檔案讀取。 此修正包括:

    • 確定已將SecurityCheckHandler類別中使用的DocumentBuilderFactory設定為防止XXE攻擊。
    • 更新EDC Web服務以安全地處理XML檔案,防止對本機檔案的未授權存取。
2025年8月5日
套用至: AEM 6.5 Forms Service Pack 18 - 22
安裝指示: Service Pack 18-22手動Hotfix安裝
  • 解決Adobe Experience Manager (AEM) Forms中的遠端程式碼執行(RCE)弱點以加強安全性。 此問題與管理員使用者介面(UI)中的Struts開發模式有關,該模式允許透過偵錯功能進行任意物件圖表導覽語言(OGNL)評估。 此修正可確保停用Struts開發模式,並套用適當的安全性篩選器以防止未經授權的存取。

  • 改善對Adobe Experience Manager (AEM) Forms Document Security模組中的可延伸標籤語言(XML)外部實體(XXE)弱點的保護。 這些漏洞是由於不正確處理沒有XXE保護的XML檔案所造成,這可能導致本機檔案讀取。 此修正包括:

    • 確定已將SecurityCheckHandler類別中使用的DocumentBuilderFactory設定為防止XXE攻擊。
    • 更新Document Security Web服務以安全地處理XML檔案,防止對本機檔案的未授權存取。
2025年7月10日 —
  • 此Hotfix修正下列問題:

    • FORMS-20533: AEM Forms現在包含表單元件的Struts版本從2.5.33升級至6.x。 這可提供先前未包含在SP23中的Struts變更。 已透過Hotfix新增支援,您可以下載並安裝該支援,以新增對最新版本Struts的支援。
    • FORMS-20532: AEM Forms現在包含輸出元件的Struts版本從2.5.33升級至6.x。 這可提供先前未包含在SP23中的Struts變更。 已透過Hotfix新增支援,您可以下載並安裝該支援,以新增對最新版本Struts的支援。
    • FORMS-20203: 當使用者將Struts從AEM Service Pack 2.5.x升級為AEM Forms Service Pack 6.x時,原則UI無法顯示所有設定,例如新增浮水印的選項。 您可以下載並安裝Hotfix來解決此問題。
    • FORMS-20360: 升級至AEM Forms Service Pack 6.5.23.0後,ImageToPDF轉換服務失敗,錯誤為:
      17:15:44,468 ERROR [com.adobe.pdfg.GeneratePDFImpl] (default task-49) ALC-PDG-001-000-ALC-PDG-011-028-Error occurred while converting the input image file to PDF. com/adobe/internal/pdftoolkit/core/encryption/EncryptionImp
      您可以下載並安裝Hotfix來解決此問題。
2025年3月26日

若要安裝此修正,請遵循指示緩解JEE上AEM Forms的Spring Framework漏洞
  • 緩解JEE上AEM Forms的Spring Framework漏洞
2024年7月10日
  • 當使用者在JEE伺服器上更新至AEM Forms Service Pack 20 (6.5.20.0),並使用輸出服務產生PDF時,PDF會呈現協助工具問題。 (LC-3922112)
  • 在AEM Forms JEE上使用輸出服務產生的已標籤PDF會顯示「不適當的結構警告」。 (LC-3922038)
  • 在AEM Forms JEE上提交表單時,會從資料中移除重複的XML元素例項。 (LC-3922017)
  • 當Linux環境中的使用者在HTML中轉譯最適化表單(在JEE上)時,該表單將無法正確轉譯。 (LC-3921957)
  • 當使用者使用AEM Forms JEE上的輸出服務將XTG檔案轉換為PostScript格式時,它會失敗並出現錯誤: AEM_OUT_001_003:非預期的例外狀況:PAExecute失敗:XFA_RENDER_FAILURE。 (LC-3921720)
  • 在JEE伺服器上升級至AEM Forms Service Pack 18 (6.5.18.0)後,當使用者提交表單時,將無法轉譯HTML5或PDF forms,並且XMLFM會當機。 (LC-3921718)
2024年6月21日
  • 升級至AEM Forms Service Pack 6.5.21.0或AEM Forms Service Pack 6.5.22.0後,PaperCapture服務無法在PDF上執行OCR (光學字元辨識)作業。 如需安裝指示,請參閱疑難排解文章。(CQDOC-21680)
2024年6月21日
  • 預覽期間,含XML資料的草稿字母卡在載入狀態。 如需下載和安裝Hotfix的指示,請參閱下載和安裝草稿信件問題的Hotfix區段。(FORMS-14521)
2024年5月16日
  • 在以XDP為基礎且核取方塊上有內嵌指令碼的最適化表單中,此類核取方塊之後的元素不會執行指令碼。 已針對此問題提供Hotfix。 (FORMS-14244)
  • 在具有編輯/顯示模式的欄位中,在快顯Widget中瀏覽月份時,日期選擇器Widget中的列會被截斷。 已針對此問題提供Hotfix。 (FORMS-13620)
  • 嘗試在後端使用DOR (記錄檔案)服務時,表單提交失敗。 遇到的錯誤訊息為:「提交動作無法完成,因為未正確指派表單資源。」 (FORMS-13798)
  • 從Adobe Experience Manager發佈執行個體提交最適化表單至Adobe Experience Manager Workflow時,工作流程無法儲存附件。 (FORMS-14209)
  • 安裝AEM 6.5 Forms Service Pack 20套件(適用於SP20的AEM Forms附加元件套件)時,AEM Sites使用者介面(UI)效能大幅降低。 (FORMS-13791)
  • 預填服務在互動式通訊中失敗,並出現Null指標例外狀況。 (CQDOC-21355)
  • 使用舊版Adobe Analytics雲端服務及使用者認證式驗證的設定無法正常運作,導致Analytics規則無法執行。 (FORMS-15428)
2024年1月29日
  • 在JEE伺服器上的AEM Forms上,使用內容路徑的HTML5 Forms無法轉譯。 (FORMS-12485、FORMS-12691)。
2024年1月29日
  • 現成可用的手寫簽名元件無法以最適化表單呈現預覽。 (FORMS-12073)。
2023年11月20日
  • 在最適化表單的引導容器中設定重新導向URL時,內嵌簽署會停止運作。 (FORMS-10493)
  • 記錄檔案(DoR)範本無法針對當地語系化的最適化Forms發佈。 (FORMS-10535)
  • 含有大型內嵌影像的互動式通訊無法在編輯模式中開啟。 (FORMS-10578)

下載並安裝OSGi Hotfix download-install-hotfix

執行以下步驟來下載及安裝Hotfix:

  1. 從Software Distribution連結下載Hotfix
  2. 解壓縮Hotfix封存檔案,以便取得Experience Manager套件(.zip)和套件(.jar)檔案。
  3. 透過封裝管理員上傳及安裝封裝(.zip)。
  4. 開啟設定管理員組合https://server:host/system/console/bundles,上傳並安裝組合(.jar)。 已安裝Hotfix。

安裝JEE修補程式 download-install-jee-patch

如需安裝JEE修補程式的指示,請參閱AEM Forms JEE修補程式安裝程式檔案

下載並安裝草稿字母問題的Hotfix install-hotfix

若要解決此問題,請執行以下步驟:

  1. 從軟體發佈入口網站下載Hotfix
  2. 使用CRX封裝管理員上傳及安裝封裝(.zip)。
recommendation-more-help
19ffd973-7af2-44d0-84b5-d547b0dffee2