
Suite de scripts automatizados para detectar y remediar CVE-2025-46295 reemplazando los JARs vulnerables de Apache Commons en instalaciones de FileMaker Server con soporte de prueba en seco, copia de seguridad y reversión.
El FileMaker Apache Commons JAR Replacer es una solución de automatización que aborda CVE-2025-46295 mediante el reemplazo de los archivos JAR vulnerables de Apache Commons en las instalaciones de FileMaker Server. En lugar de actualizar todo FileMaker Server, esta solución sigue las recomendaciones oficiales de Claris para reemplazar únicamente los archivos JAR vulnerables de commons-text y commons-lang3 con versiones actualizadas.
Para la mayoría de los usuarios, descargue la última versión publicada en lugar de compilar desde el código fuente:
Vaya a la página de Releases
Descargue el archivo correspondiente para su plataforma:
filemaker-jar-replacer-windows.zipfilemaker-jar-replacer-macos.tar.gzfilemaker-jar-replacer-ubuntu.tar.gzExtraiga y ejecute - Consulte las notas de la versión para obtener instrucciones detalladas de extracción y uso
Los archivos JAR afectados se instalan únicamente cuando el Web Publishing Engine se habilita por primera vez.
Este reemplazador de JAR proporciona scripts específicos para cada plataforma:
replace-filemaker-jars-windows.ps1)replace-filemaker-jars-macos.sh)replace-filemaker-jars-ubuntu.sh)IMPORTANTE: Antes de realizar cualquier cambio en su FileMaker Server, ejecute el script con la opción --dry-run para comprobar si su servidor es vulnerable y ver qué cambios se realizarían.
# Ejecutar PowerShell como administrador
# Mostrar la ayuda y las opciones disponibles
.\replace-filemaker-jars-windows.ps1 -Help
# Comprobar si su servidor es vulnerable (PRIMER PASO RECOMENDADO)
.\replace-filemaker-jars-windows.ps1 -DryRun
# Aplicar la corrección de seguridad (solo después de revisar los resultados del dry-run)
.\replace-filemaker-jars-windows.ps1
# Ejecutar con privilegios de sudo
# Mostrar la ayuda y las opciones disponibles
sudo ./replace-filemaker-jars-macos.sh --help
# Comprobar si su servidor es vulnerable (PRIMER PASO RECOMENDADO)
sudo ./replace-filemaker-jars-macos.sh --dry-run
# Aplicar la corrección de seguridad (solo después de revisar los resultados del dry-run)
sudo ./replace-filemaker-jars-macos.sh
# Ejecutar con privilegios de sudo
# Mostrar la ayuda y las opciones disponibles
sudo ./replace-filemaker-jars-ubuntu.sh --help
# Comprobar si su servidor es vulnerable (PRIMER PASO RECOMENDADO)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run
# Aplicar la corrección de seguridad (solo después de revisar los resultados del dry-run)
sudo ./replace-filemaker-jars-ubuntu.sh
La opción --dry-run es la forma más segura de:
Ejecute siempre primero el modo --dry-run para entender qué hará el script en su sistema.
filemaker-jar-replacer/
├── README.md # Este archivo
├── replace-filemaker-jars-windows.ps1 # Script de PowerShell para Windows
├── replace-filemaker-jars-macos.sh # Script de Bash para macOS
├── replace-filemaker-jars-ubuntu.sh # Script de Bash para Ubuntu
├── scripts/
│ ├── windows/
│ │ └── modules/ # Módulos de PowerShell para operaciones con JAR
│ ├── macos/
│ │ └── modules/ # Módulos de funciones Bash para operaciones con JAR
│ ├── ubuntu/
│ │ └── modules/ # Módulos de funciones Bash para operaciones con JAR
│ └── shared/ # Utilidades y plantillas compartidas
├── config/
│ ├── logging-config.json # Configuración de registro
│ └── jar-replacement-config.json # Configuración de reemplazo de JAR
├── tests/ # Conjunto de pruebas (BATS y Pester)
├── logs/ # Archivos de registro (creados durante la ejecución)
└── backups/ # Archivos de respaldo de JAR (creados durante la ejecución)