Adobe Experience Manager (AEM) 未经身份验证的缓存清除

info Web App Scanning 插件 ID 115067

简介

Adobe Experience Manager (AEM) 未经身份验证的缓存清除

描述

此插件可检测无需身份验证即可访问的 Adobe Experience Manager (AEM) Dispatcher 缓存清除功能是否存在。未经身份验证的缓存清除可允许攻击者清除缓存内容进而导致潜在的服务中断或性能下降。

另见

https://experienceleague.adobe.com/en/docs/experience-manager-dispatcher/using/configuring/page-invalidate

插件详情

严重性: Info

ID: 115067

类型: remote

发布时间: 2025/12/4

最近更新时间: 2025/12/4

扫描模板: basic, full, pci, scan