FileMaker Apache Commons JAR Replacer
Présentation
Le FileMaker Apache Commons JAR Replacer est une solution d'automatisation qui corrige CVE-2025-46295 en remplaçant les fichiers JAR Apache Commons vulnérables dans les installations de FileMaker Server. Au lieu de mettre à niveau l'ensemble du FileMaker Server, cette solution suit les directives officielles de Claris en remplaçant uniquement les fichiers JAR vulnérables commons-text et commons-lang3 par des versions mises à jour.
Téléchargement rapide
Pour la plupart des utilisateurs, téléchargez la dernière version plutôt que de compiler depuis les sources :
Télécharger la dernière version
-
Allez sur la page Releases
-
Téléchargez le fichier approprié pour votre plateforme :
- Windows :
filemaker-jar-replacer-windows.zip
- macOS :
filemaker-jar-replacer-macos.tar.gz
- Ubuntu/Linux :
filemaker-jar-replacer-ubuntu.tar.gz
-
Extrayez et exécutez - Consultez les notes de version pour des instructions détaillées d'extraction et d'utilisation
Pourquoi utiliser les versions ?
- ✅ Pré-testées - Toutes les versions sont rigoureusement testées sur différentes plateformes
- ✅ Prêtes à l'emploi - Aucune compilation ou configuration requise
- ✅ Sécurisées - Versions signées avec sommes de contrôle pour vérification
- ✅ Complètes - Incluent toutes les dépendances et la documentation
Quand un serveur est-il vulnérable ?
Les fichiers JAR concernés ne sont installés que lorsque le moteur de publication Web (Web Publishing Engine) est activé pour la première fois.
Détails de CVE-2025-46295
- Gravité : Critique
- Score CVSS : 9.8 (Critique)
- Composant affecté : Apache Commons Text (versions antérieures à 1.10.0) et Apache Commons Lang (versions antérieures à 3.18.0)
- Impact : Exécution de code à distance
- Versions FileMaker concernées : Toutes les versions avec des fichiers JAR vulnérables
- Solution : Remplacer les fichiers JAR vulnérables par des versions mises à jour (commons-text 1.11.0+, commons-lang3 3.18.0+)
Ressources officielles
Ce remplaceur de JAR fournit des scripts spécifiques à chaque plateforme pour :
- Windows : Script PowerShell (
replace-filemaker-jars-windows.ps1)
- macOS : Script Bash (
replace-filemaker-jars-macos.sh)
- Ubuntu : Script Bash (
replace-filemaker-jars-ubuntu.sh)
Démarrage rapide
Prérequis
Windows
- Windows Server 2016+
- PowerShell 5.1 ou ultérieur
- Privilèges d'administrateur
- FileMaker Server installé
macOS
- macOS 10.15 (Catalina) ou ultérieur
- Shell Bash
- Privilèges sudo
- FileMaker Server installé
Ubuntu
- Ubuntu 20.04 LTS ou ultérieur
- Shell Bash
- Privilèges sudo
- FileMaker Server installé
Utilisation
IMPORTANT : Avant d'apporter des modifications à votre FileMaker Server, exécutez le script avec l'option --dry-run pour vérifier si votre serveur est vulnérable et voir quelles modifications seraient apportées.
Windows
# Exécutez PowerShell en tant qu'administrateur
# Afficher l'aide et les options disponibles
.\replace-filemaker-jars-windows.ps1 -Help
# Vérifier si votre serveur est vulnérable (ÉTAPE RECOMMANDÉE EN PREMIER)
.\replace-filemaker-jars-windows.ps1 -DryRun
# Appliquer le correctif de sécurité (seulement après avoir examiné les résultats du dry-run)
.\replace-filemaker-jars-windows.ps1
macOS
# Exécutez avec les privilèges sudo
# Afficher l'aide et les options disponibles
sudo ./replace-filemaker-jars-macos.sh --help
# Vérifier si votre serveur est vulnérable (ÉTAPE RECOMMANDÉE EN PREMIER)
sudo ./replace-filemaker-jars-macos.sh --dry-run
# Appliquer le correctif de sécurité (seulement après avoir examiné les résultats du dry-run)
sudo ./replace-filemaker-jars-macos.sh
Ubuntu
# Exécutez avec les privilèges sudo
# Afficher l'aide et les options disponibles
sudo ./replace-filemaker-jars-ubuntu.sh --help
# Vérifier si votre serveur est vulnérable (ÉTAPE RECOMMANDÉE EN PREMIER)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run
# Appliquer le correctif de sécurité (seulement après avoir examiné les résultats du dry-run)
sudo ./replace-filemaker-jars-ubuntu.sh
Pourquoi utiliser d'abord le dry run ?
L'option --dry-run est le moyen le plus sûr de :
- Vérifier l'état de vulnérabilité sans apporter de modifications
- Identifier les fichiers JAR qui doivent être remplacés
- Vérifier la compatibilité du script avec votre installation FileMaker Server
- Prévisualiser toutes les actions qui seraient effectuées
- Détecter les problèmes potentiels avant d'apporter des modifications
Exécutez toujours --dry-run d'abord pour comprendre ce que le script fera sur votre système.
Fonctionnalités
Détection et remplacement automatisés des JAR
- Détecte automatiquement les installations de FileMaker Server et les répertoires du moteur de publication Web
- Identifie les fichiers JAR vulnérables commons-text et commons-lang3
- Télécharge les fichiers JAR mis à jour (commons-text 1.11.0+, commons-lang3 3.18.0+)
- Effectue un remplacement atomique des fichiers JAR avec vérification d'intégrité
Sauvegarde et restauration complètes
- Crée une sauvegarde complète des fichiers JAR existants avant le remplacement
- Rollback automatique en cas d'échec du remplacement
- Vérification de l'intégrité de la sauvegarde
Gestion du moteur de publication Web
- Utilise l'outil officiel en ligne de commande fmsadmin pour la gestion des services
- Gestion sécurisée des identifiants pour l'authentification fmsadmin
- Redémarrage automatique du Web Publishing Engine après le remplacement des JAR
- Vérification de la fonctionnalité après remplacement
Approche axée sur la sécurité
- Gestion sécurisée des identifiants (jamais journalisés ou affichés)
- Prise en charge des variables d'environnement et des fichiers .env
- Valide les permissions des fichiers d'identifiants
Journalisation détaillée
- Journalisation complète des opérations avec horodatage
- Emplacements des journaux spécifiques à chaque plateforme
- Suivi des erreurs et conseils de récupération
Interface conviviale
- Indicateurs d'état colorés
- Suivi de progression pour les opérations longues
- Messages d'erreur clairs et instructions de récupération
Structure des répertoires