Adobe Experience Manager (AEM) 未認證快取清除

info Web App Scanning Plugin ID 115067

概要

Adobe Experience Manager (AEM) 未認證快取清除

說明

此外掛偵測 Adobe Experience Manager (AEM) Dispatcher 快取清除功能的存在,且該功能無需認證即可存取。未經認證的快取清除可能讓攻擊者清除快取內容,導致服務中斷或效能下降。

另請參閱

https://experienceleague.adobe.com/en/docs/experience-manager-dispatcher/using/configuring/page-invalidate

Plugin 詳細資訊

嚴重性: Info

ID: 115067

類型: Check Based

已發布: 2025/12/4

已更新: 2025/12/4

掃描範本: basic, full, pci, scan