
स्वचालित स्क्रिप्ट सूट जो CVE-2025-46295 का पता लगाने और उसे ठीक करने के लिए FileMaker Server इंस्टॉलेशन में कमजोर Apache Commons JARs को बदलता है, जिसमें ड्राई-रन, बैकअप और रोलबैक सपोर्ट शामिल है।
फाइलमेकर अपाचे कॉमन्स JAR रिप्लेसर एक स्वचालन समाधान है जो CVE-2025-46295 को संबोधित करता है, फाइलमेकर सर्वर इंस्टॉलेशन में कमजोर अपाचे कॉमन्स JAR फ़ाइलों को बदलकर। पूरे फाइलमेकर सर्वर को अपग्रेड करने के बजाय, यह समाधान केवल कमजोर commons-text और commons-lang3 JAR फ़ाइलों को अपडेटेड वर्ज़न से बदलने के लिए आधिकारिक क्लेरिस मार्गदर्शन का पालन करता है।
अधिकांश उपयोगकर्ताओं के लिए, स्रोत से बनाने के बजाय नवीनतम रिलीज़ डाउनलोड करें:
रिलीज़ पेज पर जाएं
अपने प्लेटफ़ॉर्म के लिए उपयुक्त फ़ाइल डाउनलोड करें:
filemaker-jar-replacer-windows.zipfilemaker-jar-replacer-macos.tar.gzfilemaker-jar-replacer-ubuntu.tar.gzनिकालें और चलाएं - विस्तृत निष्कर्षण और उपयोग निर्देशों के लिए रिलीज़ नोट्स देखें
प्रभावित JAR फ़ाइलें तभी स्थापित होती हैं जब वेब पब्लिशिंग इंजन पहली बार सक्षम किया जाता है।
यह JAR रिप्लेसर प्लेटफ़ॉर्म-विशिष्ट स्क्रिप्ट प्रदान करता है:
replace-filemaker-jars-windows.ps1)replace-filemaker-jars-macos.sh)replace-filemaker-jars-ubuntu.sh)महत्वपूर्ण: अपने फाइलमेकर सर्वर में कोई भी बदलाव करने से पहले, --dry-run विकल्प के साथ स्क्रिप्ट चलाएं ताकि जांच सकें कि आपका सर्वर कमजोर है या नहीं और क्या बदलाव किए जाएंगे।
# पावरशेल को व्यवस्थापक के रूप में चलाएं
# सहायता और उपलब्ध विकल्प दिखाएं
.\replace-filemaker-jars-windows.ps1 -Help
# जांचें कि आपका सर्वर कमजोर है या नहीं (अनुशंसित पहला कदम)
.\replace-filemaker-jars-windows.ps1 -DryRun
# सुरक्षा फिक्स लागू करें (केवल ड्राई-रन परिणामों की समीक्षा के बाद)
.\replace-filemaker-jars-windows.ps1
# sudo विशेषाधिकारों के साथ चलाएं
# सहायता और उपलब्ध विकल्प दिखाएं
sudo ./replace-filemaker-jars-macos.sh --help
# जांचें कि आपका सर्वर कमजोर है या नहीं (अनुशंसित पहला कदम)
sudo ./replace-filemaker-jars-macos.sh --dry-run
# सुरक्षा फिक्स लागू करें (केवल ड्राई-रन परिणामों की समीक्षा के बाद)
sudo ./replace-filemaker-jars-macos.sh
# sudo विशेषाधिकारों के साथ चलाएं
# सहायता और उपलब्ध विकल्प दिखाएं
sudo ./replace-filemaker-jars-ubuntu.sh --help
# जांचें कि आपका सर्वर कमजोर है या नहीं (अनुशंसित पहला कदम)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run
# सुरक्षा फिक्स लागू करें (केवल ड्राई-रन परिणामों की समीक्षा के बाद)
sudo ./replace-filemaker-jars-ubuntu.sh
--dry-run विकल्प सबसे सुरक्षित तरीका है:
हमेशा पहले --dry-run के साथ चलाएं ताकि समझ सकें कि स्क्रिप्ट आपके सिस्टम पर क्या करेगी.
filemaker-jar-replacer/
├── README.md # यह फ़ाइल
├── replace-filemaker-jars-windows.ps1 # विंडोज़ पावरशेल स्क्रिप्ट
├── replace-filemaker-jars-macos.sh # macOS बैश स्क्रिप्ट
├── replace-filemaker-jars-ubuntu.sh # उबंटू बैश स्क्रिप्ट
├── scripts/
│ ├── windows/
│ │ └── modules/ # JAR संचालन के लिए पावरशेल मॉड्यूल
│ ├── macos/
│ │ └── modules/ # JAR संचालन के लिए बैश फ़ंक्शन मॉड्यूल
│ ├── ubuntu/
│ │ └── modules/ # JAR संचालन के लिए बैश फ़ंक्शन मॉड्यूल
│ └── shared/ # साझा उपयोगिताएँ और टेम्पलेट
├── config/
│ ├── logging-config.json # लॉगिंग कॉन्फ़िगरेशन
│ └── jar-replacement-config.json # JAR प्रतिस्थापन कॉन्फ़िगरेशन
├── tests/ # परीक्षण सूट (BATS और पेस्टर)
├── logs/ # लॉग फ़ाइलें (निष्पादन के दौरान बनाई गईं)
└── backups/ # JAR बैकअप फ़ाइलें (निष्पादन के दौरान बनाई गईं)
आप अपडेटर को पर्यावरण चर का उपयोग करके कॉन्फ़िगर कर सकते हैं:
# फाइलमेकर सर्वर क्रेडेंशियल
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"
# कस्टम पथ (वैकल्पिक)
export FILEMAKER_INSTALL_PATH="/custom/path/to/filemaker"
export BACKUP_DIRECTORY="/custom/backup/path"
स्क्रिप्ट निर्देशिका में .env फ़ाइल बनाएं:
# .env फ़ाइल (600 अनुमतियाँ होनी चाहिए)
FILEMAKER_USERNAME=admin
FILEMAKER_PASSWORD=your_secure_password
BACKUP_DIRECTORY=/custom/backup/path
महत्वपूर्ण: सुनिश्चित करें कि .env फ़ाइल में सुरक्षा के लिए प्रतिबंधात्मक अनुमतियाँ (600) हों।
यदि स्वचालित स्क्रिप्ट विफल हो जाती है, तो कमजोर JAR फ़ाइलों को बदलने के लिए इन मैन्युअल चरणों का पालन करें:
# fmsadmin का उपयोग करना (अनुशंसित)
& "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" stop wpe -u admin -p password
# या सेवाओं का उपयोग करना
Stop-Service "FileMaker Server Web Publishing Engine"