Adobe Experience Manager (AEM) Groovy コンソール

critical Web App Scanning プラグイン ID 115068

概要

Adobe Experience Manager (AEM) Groovy コンソール

説明

リモートの Adobe Experience Manager (AEM) は、Groovy コンソールを公開し、ユーザーがサーバー上で任意の Groovy スクリプトを実行する可能性があります。これにより、リモートでコードが実行され、AEM インスタンスと基盤となるサーバーが完全に侵害される可能性があります。

ソリューション

.htaccess ファイルを使用してエンドポイントへのアクセスを制限し、既知の IP アドレスへのアクセスを制限します

プラグインの詳細

深刻度: Critical

ID: 115068

タイプ: remote

ファミリー: Web Applications

公開日: 2025/12/4

更新日: 2025/12/4

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS スコアのソース: Tenable

CVSS v4

リスクファクター: Critical

Base Score: 9.3

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: Tenable

参照情報