Adobe Experience Manager (AEM) 未认证缓存清除

info Web App Scanning 插件 ID 115067

简介

Adobe Experience Manager (AEM) 未认证缓存清除

描述

该插件检测到Adobe体验管理器(AEM)Dispatcher缓存清除功能的存在,该功能无需身份验证即可访问。未认证的缓存清除可能允许攻击者清除缓存内容,导致服务中断或性能下降。

另见

https://experienceleague.adobe.com/en/docs/experience-manager-dispatcher/using/configuring/page-invalidate

插件详情

严重性: Info

ID: 115067

类型: Check Based

发布时间: 2025/12/4

最近更新时间: 2025/12/4

扫描模板: basic, full, pci, scan