
Автоматизированный набор скриптов для обнаружения и устранения CVE-2025-46295 путём замены уязвимых JAR-файлов Apache Commons в установках FileMaker Server с поддержкой пробного запуска, резервного копирования и отката.
FileMaker Apache Commons JAR Replacer — это решение для автоматизации, устраняющее CVE-2025-46295 путём замены уязвимых JAR-файлов Apache Commons в установках FileMaker Server. Вместо обновления всего FileMaker Server это решение следует официальным рекомендациям Claris и заменяет только уязвимые JAR-файлы commons-text и commons-lang3 на обновлённые версии.
Для большинства пользователей лучше скачать последний релиз, а не собирать из исходников:
Перейдите на страницу релизов
Скачайте подходящий файл для вашей платформы:
filemaker-jar-replacer-windows.zipfilemaker-jar-replacer-macos.tar.gzfilemaker-jar-replacer-ubuntu.tar.gzРаспакуйте и запустите — подробные инструкции по распаковке и использованию см. в примечаниях к выпуску
Затронутые JAR-файлы устанавливаются только при первом включении Web Publishing Engine.
Этот заменитель JAR-файлов предоставляет скрипты для конкретных платформ:
replace-filemaker-jars-windows.ps1)replace-filemaker-jars-macos.sh)replace-filemaker-jars-ubuntu.sh)ВАЖНО: Перед внесением любых изменений в ваш FileMaker Server запустите скрипт с опцией --dry-run, чтобы проверить, уязвим ли сервер, и увидеть, какие изменения будут внесены.
# Run PowerShell as Administrator
# Show help and available options
.\replace-filemaker-jars-windows.ps1 -Help
# Check if your server is vulnerable (RECOMMENDED FIRST STEP)
.\replace-filemaker-jars-windows.ps1 -DryRun
# Apply the security fix (only after reviewing dry-run results)
.\replace-filemaker-jars-windows.ps1
# Run with sudo privileges
# Show help and available options
sudo ./replace-filemaker-jars-macos.sh --help
# Check if your server is vulnerable (RECOMMENDED FIRST STEP)
sudo ./replace-filemaker-jars-macos.sh --dry-run
# Apply the security fix (only after reviewing dry-run results)
sudo ./replace-filemaker-jars-macos.sh
# Run with sudo privileges
# Show help and available options
sudo ./replace-filemaker-jars-ubuntu.sh --help
# Check if your server is vulnerable (RECOMMENDED FIRST STEP)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run
# Apply the security fix (only after reviewing dry-run results)
sudo ./replace-filemaker-jars-ubuntu.sh
Опция --dry-run — самый безопасный способ:
Всегда сначала запускайте --dry-run, чтобы понять, что скрипт сделает в вашей системе.
filemaker-jar-replacer/
├── README.md # This file
├── replace-filemaker-jars-windows.ps1 # Windows PowerShell script
├── replace-filemaker-jars-macos.sh # macOS Bash script
├── replace-filemaker-jars-ubuntu.sh # Ubuntu Bash script
├── scripts/
│ ├── windows/
│ │ └── modules/ # PowerShell modules for JAR operations
│ ├── macos/
│ │ └── modules/ # Bash function modules for JAR operations
│ ├── ubuntu/
│ │ └── modules/ # Bash function modules for JAR operations
│ └── shared/ # Shared utilities and templates
├── config/
│ ├── logging-config.json # Logging configuration
│ └── jar-replacement-config.json # JAR replacement configuration
├── tests/ # Test suite (BATS and Pester)
├── logs/ # Log files (created during execution)
└── backups/ # JAR backup files (created during execution)
Вы можете настроить обновление с помощью переменных окружения:
# FileMaker Server credentials
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"
# Custom paths (optional)
export FILEMAKER_INSTALL_PATH="/custom/path/to/filemaker"
export BACKUP_DIRECTORY="/custom/backup/path"
Создайте файл .env в каталоге скрипта:
# .env file (must have 600 permissions)
FILEMAKER_USERNAME=admin
FILEMAKER_PASSWORD=your_secure_password
BACKUP_DIRECTORY=/custom/backup/path
Важно: Убедитесь, что файл .env имеет ограниченные права доступа (600) для безопасности.