Adobe Experience Manager Forms Hotfix aem-form-hotfix
Last update: Tue Aug 05 2025 00:00:00 GMT+0000 (Coordinated Universal Time)
- 適用對象:
- Experience Manager 6.5
建立對象:
- 使用者
- 管理員
- 開發人員
本文列出為解決已知問題、改善系統穩定性及增強AEM Forms整體效能而實作的重大修正。
NOTE
這些Hotfix的設計是累積性的,包含所有先前的修正。 將最新Hotfix套用至某個版本時,不僅可解決最近的問題,還可整合所有先前的錯誤修正和增強功能。
AEM Forms的Hotfix hotfix-for-aem-forms
日期
Hotfix下載連結(AEM Software Distribution連結)
已修正的問題
- Jboss:
- Windows - JBoss JEE伺服器的Windows上AEM Service Pack 6.5.23.0的Hotfix2
- Linux- 適用於Linux上AEM Service Pack 6.5.23.0的Hotfix2 (適用於JBoss JEE伺服器)
- Weblogic:
- Windows — 適用於Weblogic JEE伺服器的Windows上AEM Service Pack 6.5.23.0的Hotfix2
- Linux- Weblogic JEE伺服器的Linux上AEM Service Pack 6.5.23.0的Hotfix2
- Websphere:
- Windows — 適用於Websphere JEE伺服器的Windows上AEM Service Pack 6.5.23.0的Hotfix2
- Linux- Websphere JEE伺服器的Linux上AEM Service Pack 6.5.23.0的Hotfix2
-
解決Adobe Experience Manager (AEM) Forms中的遠端程式碼執行(RCE)弱點以加強安全性。 此問題與管理員使用者介面(UI)中的Struts開發模式有關,該模式允許透過偵錯功能進行任意物件圖表導覽語言(OGNL)評估。 此修正可確保停用Struts開發模式,並套用適當的安全性篩選器以防止未經授權的存取。
-
改善Adobe Experience Manager (AEM) Forms電子檔案元件(EDC)模組針對可延伸標籤語言(XML)外部實體(XXE)弱點的保護。 這些漏洞是由於不正確處理沒有XXE保護的XML檔案所造成,這可能導致本機檔案讀取。 此修正包括:
- 確定已將SecurityCheckHandler類別中使用的DocumentBuilderFactory設定為防止XXE攻擊。
- 更新EDC Web服務以安全地處理XML檔案,防止對本機檔案的未授權存取。
-
解決Adobe Experience Manager (AEM) Forms中的遠端程式碼執行(RCE)弱點以加強安全性。 此問題與管理員使用者介面(UI)中的Struts開發模式有關,該模式允許透過偵錯功能進行任意物件圖表導覽語言(OGNL)評估。 此修正可確保停用Struts開發模式,並套用適當的安全性篩選器以防止未經授權的存取。
-
改善對Adobe Experience Manager (AEM) Forms Document Security模組中的可延伸標籤語言(XML)外部實體(XXE)弱點的保護。 這些漏洞是由於不正確處理沒有XXE保護的XML檔案所造成,這可能導致本機檔案讀取。 此修正包括:
- 確定已將SecurityCheckHandler類別中使用的DocumentBuilderFactory設定為防止XXE攻擊。
- 更新Document Security Web服務以安全地處理XML檔案,防止對本機檔案的未授權存取。
2025年7月10日 —
- Jboss:
- Windows - 適用於JBoss JEE伺服器Windows上AEM Service Pack 6.5.23.0的Hotfix
- Linux- 適用於Linux上AEM Service Pack 6.5.23.0的Hotfix (適用於JBoss JEE伺服器)
- Weblogic:
- Windows — 適用於Weblogic JEE伺服器的Windows上AEM Service Pack 6.5.23.0的Hotfix
- Linux- Weblogic JEE伺服器的Linux上AEM Service Pack 6.5.23.0的Hotfix
- Websphere:
- Windows:適用於Websphere JEE伺服器的Windows上AEM Service Pack 6.5.23.0的Hotfix
- Linux:適用於Websphere JEE伺服器的Linux上AEM Service Pack 6.5.23.0的Hotfix
-
此Hotfix修正下列問題:
- FORMS-20533: AEM Forms現在包含表單元件的Struts版本從2.5.33升級至6.x。 這可提供先前未包含在SP23中的Struts變更。 已透過Hotfix新增支援,您可以下載並安裝該支援,以新增對最新版本Struts的支援。
- FORMS-20532: AEM Forms現在包含輸出元件的Struts版本從2.5.33升級至6.x。 這可提供先前未包含在SP23中的Struts變更。 已透過Hotfix新增支援,您可以下載並安裝該支援,以新增對最新版本Struts的支援。
- FORMS-20203: 當使用者將Struts從AEM Service Pack 2.5.x升級為AEM Forms Service Pack 6.x時,原則UI無法顯示所有設定,例如新增浮水印的選項。 您可以下載並安裝Hotfix來解決此問題。
- FORMS-20360: 升級至AEM Forms Service Pack 6.5.23.0後,ImageToPDF轉換服務失敗,錯誤為:
17:15:44,468 ERROR [com.adobe.pdfg.GeneratePDFImpl] (default task-49) ALC-PDG-001-000-ALC-PDG-011-028-Error occurred while converting the input image file to PDF. com/adobe/internal/pdftoolkit/core/encryption/EncryptionImp
您可以下載並安裝Hotfix來解決此問題。
- 適用於JBoss JEE伺服器之Windows上AEM Service Pack 6.5.22.0的Hotfix
- 適用於JBoss JEE伺服器之Linux上AEM Service Pack 6.5.22.0的Hotfix
- 適用於Weblogic JEE伺服器之Windows上AEM Service Pack 6.5.22.0的Hotfix
- Linux上Weblogic JEE伺服器專用AEM Service Pack 6.5.22.0的Hotfix
- 適用於Windows上Websphere JEE伺服器的AEM Service Pack 6.5.22.0 Hotfix
- Linux上Websphere JEE伺服器專用AEM Service Pack 6.5.22.0的Hotfix
- 緩解JEE上AEM Forms的Spring Framework漏洞
2024年7月10日
- 適用於JBoss JEE伺服器之Windows上AEM Service Pack 6.5.21.0的Hotfix
- 適用於JBoss JEE伺服器的Linux上AEM Service Pack 6.5.21.0的Hotfix
- 適用於Webshpere JEE伺服器的Windows上AEM Service Pack 6.5.21.0的Hotfix
- 適用於Webshpere JEE伺服器Linux上AEM Service Pack 6.5.21.0的Hotfix
- 適用於Weblogic JEE伺服器之Windows上AEM Service Pack 6.5.21.0的Hotfix
- Linux上Weblogic JEE伺服器專用AEM Service Pack 6.5.21.0的Hotfix
- 當使用者在JEE伺服器上更新至AEM Forms Service Pack 20 (6.5.20.0),並使用輸出服務產生PDF時,PDF會呈現協助工具問題。 (LC-3922112)
- 在AEM Forms JEE上使用輸出服務產生的已標籤PDF會顯示「不適當的結構警告」。 (LC-3922038)
- 在AEM Forms JEE上提交表單時,會從資料中移除重複的XML元素例項。 (LC-3922017)
- 當Linux環境中的使用者在HTML中轉譯最適化表單(在JEE上)時,該表單將無法正確轉譯。 (LC-3921957)
- 當使用者使用AEM Forms JEE上的輸出服務將XTG檔案轉換為PostScript格式時,它會失敗並出現錯誤: AEM_OUT_001_003:非預期的例外狀況:PAExecute失敗:XFA_RENDER_FAILURE。 (LC-3921720)
- 在JEE伺服器上升級至AEM Forms Service Pack 18 (6.5.18.0)後,當使用者提交表單時,將無法轉譯HTML5或PDF forms,並且XMLFM會當機。 (LC-3921718)
2024年6月21日
- JBoss JEE伺服器上的AEM Service Pack 6.5.21.0或AEM Forms Service Pack 6.5.22.0的Hotfix
- Weblogic JEE伺服器上的AEM Service Pack 6.5.21.0或AEM Forms Service Pack 6.5.22.0的Hotfix
- Webshpere JEE伺服器上的AEM Service Pack 6.5.21.0或AEM Forms Service Pack 6.5.22.0的Hotfix
- OSGi伺服器上AEM Service Pack 6.5.21.0或AEM Forms Service Pack 6.5.22.0的Hotfix
- 升級至AEM Forms Service Pack 6.5.21.0或AEM Forms Service Pack 6.5.22.0後,PaperCapture服務無法在PDF上執行OCR (光學字元辨識)作業。 如需安裝指示,請參閱疑難排解文章。(CQDOC-21680)
2024年6月21日
- 預覽期間,含XML資料的草稿字母卡在載入狀態。 如需下載和安裝Hotfix的指示,請參閱下載和安裝草稿信件問題的Hotfix區段。(FORMS-14521)
2024年5月16日
- 適用於Microsoft Windows的AEM Service Pack 6.5.20.0 Hotfix
- 適用於Linux的AEM Service Pack 6.5.20.0 Hotfix
- 適用於Apple macOS的AEM Service Pack 6.5.20.0 Hotfix
- 在以XDP為基礎且核取方塊上有內嵌指令碼的最適化表單中,此類核取方塊之後的元素不會執行指令碼。 已針對此問題提供Hotfix。 (FORMS-14244)
- 在具有編輯/顯示模式的欄位中,在快顯Widget中瀏覽月份時,日期選擇器Widget中的列會被截斷。 已針對此問題提供Hotfix。 (FORMS-13620)
- 嘗試在後端使用DOR (記錄檔案)服務時,表單提交失敗。 遇到的錯誤訊息為:「提交動作無法完成,因為未正確指派表單資源。」 (FORMS-13798)
- 從Adobe Experience Manager發佈執行個體提交最適化表單至Adobe Experience Manager Workflow時,工作流程無法儲存附件。 (FORMS-14209)
- 安裝AEM 6.5 Forms Service Pack 20套件(適用於SP20的AEM Forms附加元件套件)時,AEM Sites使用者介面(UI)效能大幅降低。 (FORMS-13791)
- 預填服務在互動式通訊中失敗,並出現Null指標例外狀況。 (CQDOC-21355)
- 使用舊版Adobe Analytics雲端服務及使用者認證式驗證的設定無法正常運作,導致Analytics規則無法執行。 (FORMS-15428)
2024年1月29日
- 在JEE伺服器上的AEM Forms上,使用內容路徑的HTML5 Forms無法轉譯。 (FORMS-12485、FORMS-12691)。
2024年1月29日
- 現成可用的手寫簽名元件無法以最適化表單呈現預覽。 (FORMS-12073)。
2023年11月20日
- 在最適化表單的引導容器中設定重新導向URL時,內嵌簽署會停止運作。 (FORMS-10493)
- 記錄檔案(DoR)範本無法針對當地語系化的最適化Forms發佈。 (FORMS-10535)
- 含有大型內嵌影像的互動式通訊無法在編輯模式中開啟。 (FORMS-10578)
下載並安裝OSGi Hotfix download-install-hotfix
執行以下步驟來下載及安裝Hotfix:
安裝JEE修補程式 download-install-jee-patch
如需安裝JEE修補程式的指示,請參閱AEM Forms JEE修補程式安裝程式檔案。
下載並安裝草稿字母問題的Hotfix install-hotfix
若要解決此問題,請執行以下步驟:
recommendation-more-help
19ffd973-7af2-44d0-84b5-d547b0dffee2