
Suite di script automatizzati per rilevare e correggere CVE-2025-46295 sostituendo i JAR Apache Commons vulnerabili nelle installazioni di FileMaker Server con supporto per dry-run, backup e rollback.
Il sostituto dei JAR Apache Commons per FileMaker è una soluzione di automazione che affronta CVE-2025-46295 sostituendo i file JAR Apache Commons vulnerabili nelle installazioni di FileMaker Server. Invece di aggiornare l'intero FileMaker Server, questa soluzione segue le indicazioni ufficiali di Claris per sostituire solo i file JAR vulnerabili commons-text e commons-lang3 con versioni aggiornate.
Per la maggior parte degli utenti, scarica l'ultima release invece di compilare dal sorgente:
Vai alla pagina delle Release
Scarica il file appropriato per la tua piattaforma:
filemaker-jar-replacer-windows.zipfilemaker-jar-replacer-macos.tar.gzfilemaker-jar-replacer-ubuntu.tar.gzEstrai ed esegui - Consulta le note di release per istruzioni dettagliate su estrazione e utilizzo
I file JAR interessati vengono installati solo quando il Web Publishing Engine viene abilitato per la prima volta.
Questo sostituto dei JAR fornisce script specifici per piattaforma:
replace-filemaker-jars-windows.ps1)replace-filemaker-jars-macos.sh)replace-filemaker-jars-ubuntu.sh)IMPORTANTE: Prima di apportare qualsiasi modifica al tuo FileMaker Server, esegui lo script con l'opzione --dry-run per verificare se il tuo server è vulnerabile e vedere quali modifiche verrebbero apportate.
# Esegui PowerShell come amministratore
# Mostra la guida e le opzioni disponibili
.\replace-filemaker-jars-windows.ps1 -Help
# Controlla se il tuo server è vulnerabile (PRIMO PASSO CONSIGLIATO)
.\replace-filemaker-jars-windows.ps1 -DryRun
# Applica la correzione di sicurezza (solo dopo aver esaminato i risultati del dry-run)
.\replace-filemaker-jars-windows.ps1
# Esegui con privilegi sudo
# Mostra la guida e le opzioni disponibili
sudo ./replace-filemaker-jars-macos.sh --help
# Controlla se il tuo server è vulnerabile (PRIMO PASSO CONSIGLIATO)
sudo ./replace-filemaker-jars-macos.sh --dry-run
# Applica la correzione di sicurezza (solo dopo aver esaminato i risultati del dry-run)
sudo ./replace-filemaker-jars-macos.sh
# Esegui con privilegi sudo
# Mostra la guida e le opzioni disponibili
sudo ./replace-filemaker-jars-ubuntu.sh --help
# Controlla se il tuo server è vulnerabile (PRIMO PASSO CONSIGLIATO)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run
# Applica la correzione di sicurezza (solo dopo aver esaminato i risultati del dry-run)
sudo ./replace-filemaker-jars-ubuntu.sh
L'opzione --dry-run è il modo più sicuro per:
Esegui sempre prima --dry-run per capire cosa farà lo script sul tuo sistema.
filemaker-jar-replacer/
├── README.md # Questo file
├── replace-filemaker-jars-windows.ps1 # Script PowerShell per Windows
├── replace-filemaker-jars-macos.sh # Script Bash per macOS
├── replace-filemaker-jars-ubuntu.sh # Script Bash per Ubuntu
├── scripts/
│ ├── windows/
│ │ └── modules/ # Moduli PowerShell per le operazioni JAR
│ ├── macos/
│ │ └── modules/ # Moduli di funzioni Bash per le operazioni JAR
│ ├── ubuntu/
│ │ └── modules/ # Moduli di funzioni Bash per le operazioni JAR
│ └── shared/ # Utility e modelli condivisi
├── config/
│ ├── logging-config.json # Configurazione del logging
│ └── jar-replacement-config.json # Configurazione della sostituzione JAR
├── tests/ # Suite di test (BATS e Pester)
├── logs/ # File di log (creati durante l'esecuzione)
└── backups/ # File di backup JAR (creati durante l'esecuzione)
Puoi configurare l'updater utilizzando le variabili d'ambiente:
# Credenziali di FileMaker Server
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"