Adobe Experience Manager (AEM) Groovy Console

critical Web App Scanning Plugin ID 115068

概要

Adobe Experience Manager (AEM) Groovy Console

說明

遠端 Adobe Experience Manager (AEM) 會暴露 Groovy 主控台,其允許使用者在伺服器上執行任意 Groovy 指令碼。這可導致遠端程式碼執行,進而造成 AEM 執行個體及其底層伺服器的全面性遭竊取與控制。

解決方案

透過 .htaccess 檔案限制此端點的存取權限,僅允許來自已知 IP 位址的請求

Plugin 詳細資訊

嚴重性: Critical

ID: 115068

類型: remote

已發布: 2025/12/4

已更新: 2025/12/4

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 評分資料來源: Tenable

CVSS v4

風險因素: Critical

Base Score: 9.3

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 評分資料來源: Tenable

參考資訊