检测到 Adobe Experience Manager (AEM) CRX 命名空间编辑器面板

medium Web App Scanning 插件 ID 115052

简介

检测到 Adobe Experience Manager (AEM) CRX 命名空间编辑器面板

描述

此插件检测 Web 应用程序上是否存在 Adobe Experience Manager (AEM) CRX 命名空间编辑器面板。CRX 命名空间编辑器面板是 AEM 内容存储库管理界面的一部分,允许管理员管理存储库内的命名空间和节点类型。未经授权访问此面板可能导致潜在安全风险包括未经授权可修改内容存储库结构。

解决方案

使用 .htaccess 文件限制对管理功能的访问,并限制对已知 IP 地址的访问。

插件详情

严重性: Medium

ID: 115052

类型: remote

发布时间: 2025/12/4

最近更新时间: 2025/12/4

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Low

分数: 1.4

CVSS v2

风险因素: Low

基本分数: 2.6

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

CVSS 分数来源: Tenable

CVSS v3

风险因素: Low

基本分数: 3.1

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

CVSS 分数来源: Tenable

CVSS v4

风险因素: Medium

Base Score: 6.3

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

CVSS 分数来源: Tenable

参考资料信息