偵測到 Adobe Experience Manager (AEM) CRX 命名空間編輯器面板

medium Web App Scanning Plugin ID 115052

概要

偵測到 Adobe Experience Manager (AEM) CRX 命名空間編輯器面板

說明

此外掛程式會偵測 Web 應用程式上是否存在 Adobe Experience Manager (AEM) CRX Namespace Editor 面板。CRX 命名空間編輯器面板是 AEM 內容存放庫管理介面的一部分允許系統管理員管理存放庫內的命名空間和節點類型。未經授權對此面板的存取可能會導致潛在的安全性風險包括未經授權修改內容存放庫結構。

解決方案

使用 .htaccess 檔案限制管理功能的存取,將存取權限定為已知的 IP 位址。

Plugin 詳細資訊

嚴重性: Medium

ID: 115052

類型: remote

已發布: 2025/12/4

已更新: 2025/12/4

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Low

基本分數: 2.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Low

基本分數: 3.1

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v4

風險因素: Medium

Base Score: 6.3

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 評分資料來源: Tenable

參考資訊