Adobe Experience ManagerAEMの認証されていないキャッシュパージ

info Web App Scanning プラグイン ID 115067

概要

Adobe Experience ManagerAEMの認証されていないキャッシュパージ

説明

このプラグインは、認証なしでアクセス可能なAdobe Experience ManagerAEMのDispatcherキャッシュパージ機能の存在を検出します。認証されていないキャッシュパージにより、攻撃者がキャッシュされたコンテンツを消去し、サービスの中断やパフォーマンスの低下を引き起こす可能性があります。

参考資料

https://experienceleague.adobe.com/en/docs/experience-manager-dispatcher/using/configuring/page-invalidate

プラグインの詳細

深刻度: Info

ID: 115067

タイプ: remote

ファミリー: Web Applications

公開日: 2025/12/4

更新日: 2025/12/4

スキャン テンプレート: basic, full, pci, scan