
Automatisierte Skriptsammlung zur Erkennung und Behebung von CVE-2025-46295 durch Ersetzen anfälliger Apache Commons JARs in FileMaker Server-Installationen mit Dry-Run-, Backup- und Rollback-Unterstützung.
Der FileMaker Apache Commons JAR-Ersetzer ist eine Automatisierungslösung, die CVE-2025-46295 adressiert, indem sie verwundbare Apache Commons JAR-Dateien in FileMaker Server-Installationen ersetzt. Anstatt den gesamten FileMaker Server zu aktualisieren, folgt diese Lösung der offiziellen Claris-Anleitung, um nur die verwundbaren commons-text- und commons-lang3-JAR-Dateien durch aktualisierte Versionen zu ersetzen.
Für die meisten Benutzer: Laden Sie die neueste Version herunter, anstatt aus dem Quellcode zu bauen:
Gehen Sie zur Releases-Seite
Laden Sie die passende Datei für Ihre Plattform herunter:
filemaker-jar-replacer-windows.zipfilemaker-jar-replacer-macos.tar.gzfilemaker-jar-replacer-ubuntu.tar.gzExtrahieren und ausführen – Siehe die Versionshinweise für detaillierte Extraktions- und Nutzungsanweisungen
Die betroffenen JAR-Dateien werden nur installiert, wenn das Web Publishing Engine zum ersten Mal aktiviert wird.
Dieser JAR-Ersetzer bietet plattformspezifische Skripte für:
replace-filemaker-jars-windows.ps1)replace-filemaker-jars-macos.sh)replace-filemaker-jars-ubuntu.sh)WICHTIG: Bevor Sie Änderungen an Ihrem FileMaker Server vornehmen, führen Sie das Skript mit der Option --dry-run aus, um zu überprüfen, ob Ihr Server verwundbar ist und welche Änderungen vorgenommen würden.
# PowerShell als Administrator ausführen
# Hilfe und verfügbare Optionen anzeigen
.\replace-filemaker-jars-windows.ps1 -Help
# Überprüfen, ob Ihr Server verwundbar ist (EMPFOHLENER ERSTER SCHRITT)
.\replace-filemaker-jars-windows.ps1 -DryRun
# Sicherheitsfix anwenden (nur nach Überprüfung der Trockenlauf-Ergebnisse)
.\replace-filemaker-jars-windows.ps1
# Mit sudo-Rechten ausführen
# Hilfe und verfügbare Optionen anzeigen
sudo ./replace-filemaker-jars-macos.sh --help
# Überprüfen, ob Ihr Server verwundbar ist (EMPFOHLENER ERSTER SCHRITT)
sudo ./replace-filemaker-jars-macos.sh --dry-run
# Sicherheitsfix anwenden (nur nach Überprüfung der Trockenlauf-Ergebnisse)
sudo ./replace-filemaker-jars-macos.sh
# Mit sudo-Rechten ausführen
# Hilfe und verfügbare Optionen anzeigen
sudo ./replace-filemaker-jars-ubuntu.sh --help
# Überprüfen, ob Ihr Server verwundbar ist (EMPFOHLENER ERSTER SCHRITT)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run
# Sicherheitsfix anwenden (nur nach Überprüfung der Trockenlauf-Ergebnisse)
sudo ./replace-filemaker-jars-ubuntu.sh
Die Option --dry-run ist der sicherste Weg, um:
Führen Sie immer zuerst --dry-run aus, um zu verstehen, was das Skript auf Ihrem System tun wird.
filemaker-jar-replacer/
├── README.md # Diese Datei
├── replace-filemaker-jars-windows.ps1 # Windows PowerShell-Skript
├── replace-filemaker-jars-macos.sh # macOS Bash-Skript
├── replace-filemaker-jars-ubuntu.sh # Ubuntu Bash-Skript
├── scripts/
│ ├── windows/
│ │ └── modules/ # PowerShell-Module für JAR-Operationen
│ ├── macos/
│ │ └── modules/ # Bash-Funktionsmodule für JAR-Operationen
│ ├── ubuntu/
│ │ └── modules/ # Bash-Funktionsmodule für JAR-Operationen
│ └── shared/ # Gemeinsame Hilfsprogramme und Vorlagen
├── config/
│ ├── logging-config.json # Protokollierungskonfiguration
│ └── jar-replacement-config.json # JAR-Ersetzungskonfiguration
├── tests/ # Testsuite (BATS und Pester)
├── logs/ # Protokolldateien (während der Ausführung erstellt)
└── backups/ # JAR-Sicherungsdateien (während der Ausführung erstellt)
Sie können den Updater mit Umgebungsvariablen konfigurieren:
# FileMaker Server-Anmeldedaten
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"