Adobe Experience Manager (AEM) CRX 命名空間編輯器面板偵測到

medium Web App Scanning Plugin ID 115052

概要

Adobe Experience Manager (AEM) CRX 命名空間編輯器面板偵測到

說明

此外掛偵測網頁應用程式中 Adobe Experience Manager (AEM) CRX 命名空間編輯器面板的存在。CRX 命名空間編輯器面板是 AEM 內容儲存庫管理介面的一部分,允許管理員管理儲存庫內的命名空間與節點類型。未經授權存取此面板可能導致潛在的安全風險,包括未經授權修改內容庫結構。

解決方案

使用 .htaccess 檔案限制管理功能的存取,將存取權限定為已知的 IP 位址。

Plugin 詳細資訊

嚴重性: Medium

ID: 115052

類型: Check Based

已發布: 2025/12/4

已更新: 2025/12/4

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Low

基本分數: 2.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Low

基本分數: 3.1

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v4

風險因素: Medium

Base Score: 6.3

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 評分資料來源: Tenable

參考資訊