
Conjunto automatizado de scripts para detectar e corrigir o CVE-2025-46295 substituindo JARs vulneráveis do Apache Commons em instalações do FileMaker Server, com suporte a dry-run, backup e rollback.
O FileMaker Apache Commons JAR Replacer é uma solução de automação que aborda a CVE-2025-46295 substituindo arquivos JAR vulneráveis do Apache Commons em instalações do FileMaker Server. Em vez de atualizar todo o FileMaker Server, esta solução segue a orientação oficial da Claris para substituir apenas os arquivos JAR vulneráveis commons-text e commons-lang3 por versões atualizadas.
Para a maioria dos utilizadores, faça o download da versão mais recente em vez de compilar a partir do código-fonte:
Aceda à página de Releases
Faça o download do ficheiro adequado para a sua plataforma:
filemaker-jar-replacer-windows.zipfilemaker-jar-replacer-macos.tar.gzfilemaker-jar-replacer-ubuntu.tar.gzExtraia e execute - Consulte as notas de lançamento para instruções detalhadas de extração e utilização
Os ficheiros JAR afetados apenas são instalados quando o Web Publishing Engine é ativado pela primeira vez.
Este substituidor de JAR fornece scripts específicos para cada plataforma:
replace-filemaker-jars-windows.ps1)replace-filemaker-jars-macos.sh)replace-filemaker-jars-ubuntu.sh)IMPORTANTE: Antes de fazer qualquer alteração no seu FileMaker Server, execute o script com a opção --dry-run para verificar se o seu servidor está vulnerável e ver quais alterações seriam feitas.
# Execute o PowerShell como Administrador
# Mostra ajuda e opções disponíveis
.\replace-filemaker-jars-windows.ps1 -Help
# Verifique se o seu servidor está vulnerável (PRIMEIRO PASSO RECOMENDADO)
.\replace-filemaker-jars-windows.ps1 -DryRun
# Aplique a correção de segurança (apenas após revisar os resultados do dry-run)
.\replace-filemaker-jars-windows.ps1
# Execute com privilégios sudo
# Mostra ajuda e opções disponíveis
sudo ./replace-filemaker-jars-macos.sh --help
# Verifique se o seu servidor está vulnerável (PRIMEIRO PASSO RECOMENDADO)
sudo ./replace-filemaker-jars-macos.sh --dry-run
# Aplique a correção de segurança (apenas após revisar os resultados do dry-run)
sudo ./replace-filemaker-jars-macos.sh
# Execute com privilégios sudo
# Mostra ajuda e opções disponíveis
sudo ./replace-filemaker-jars-ubuntu.sh --help
# Verifique se o seu servidor está vulnerável (PRIMEIRO PASSO RECOMENDADO)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run
# Aplique a correção de segurança (apenas após revisar os resultados do dry-run)
sudo ./replace-filemaker-jars-ubuntu.sh
A opção --dry-run é a forma mais segura de:
Execute sempre com --dry-run primeiro para entender o que o script fará no seu sistema.
filemaker-jar-replacer/
├── README.md # Este ficheiro
├── replace-filemaker-jars-windows.ps1 # Script Windows PowerShell
├── replace-filemaker-jars-macos.sh # Script macOS Bash
├── replace-filemaker-jars-ubuntu.sh # Script Ubuntu Bash
├── scripts/
│ ├── windows/
│ │ └── modules/ # Módulos PowerShell para operações JAR
│ ├── macos/
│ │ └── modules/ # Módulos de funções Bash para operações JAR
│ ├── ubuntu/
│ │ └── modules/ # Módulos de funções Bash para operações JAR
│ └── shared/ # Utilitários e modelos partilhados
├── config/
│ ├── logging-config.json # Configuração de registo
│ └── jar-replacement-config.json # Configuração de substituição de JAR
├── tests/ # Conjunto de testes (BATS e Pester)
├── logs/ # Ficheiros de registo (criados durante a execução)
└── backups/ # Ficheiros de backup JAR (criados durante a execução)
Pode configurar o atualizador usando variáveis de ambiente:
# Credenciais do FileMaker Server
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"