Adobe Experience ManagerAEMCRX Namespace Editor パネルが検出されました

medium Web App Scanning プラグイン ID 115052

概要

Adobe Experience ManagerAEMCRX Namespace Editor パネルが検出されました

説明

このプラグインは、Webアプリケーション上にあるAdobe Experience ManagerAEMCRX Namespace Editorパネルの存在を検出します。CRX Namespace Editor パネルは AEM のコンテンツリポジトリ管理インターフェイスの一部であり、管理者はリポジトリ内で名前空間とノードタイプを管理できます。このパネルへの認証されていないアクセスは、コンテンツリポジトリの構造への認証されていない変更を含む、潜在的なセキュリティリスクにつながる可能性があります。

ソリューション

.htaccess ファイルを使用して管理機能へのアクセスを制限し、既知の IP アドレスへのアクセスを制限します。

プラグインの詳細

深刻度: Medium

ID: 115052

タイプ: remote

ファミリー: Web Applications

公開日: 2025/12/4

更新日: 2025/12/4

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 1.4

CVSS v2

リスクファクター: Low

基本値: 2.6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Low

基本値: 3.1

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

CVSS スコアのソース: Tenable

CVSS v4

リスクファクター: Medium

Base Score: 6.3

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS スコアのソース: Tenable

参照情報