CVE-2019-14222
تم اكتشاف ثغرة في إصدارات Alfresco Community Edition 6.0 والإصدارات الأقدم. يمكن لمهاجم غير مصادق وعن بُعد المصادقة على واجهة إدارة Solr Web Admin الخاصة بـ...
- تم النشر
- 05/09/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في إصدارات Alfresco Community Edition 6.0 والإصدارات الأقدم. يمكن لمهاجم غير مصادق وعن بُعد المصادقة على واجهة إدارة Solr Web Admin الخاصة بـ Alfresco. تعود الثغرة إلى وجود مفتاح خاص افتراضي موجود في جميع التثبيتات الافتراضية. يمكن للمهاجم استغلال هذه الثغرة باستخدام المفتاح الخاص المستخرج وتجميعه في ملف PKCS12. قد يسمح الاستغلال الناجح للمهاجم بالحصول على معلومات حول النظام المستهدف (مثل نوع نظام التشغيل، مواقع ملفات النظام، إصدار Java، إصدار Solr، إلخ) بالإضافة إلى القدرة على شن هجمات إضافية من خلال الاستفادة من الوصول إلى واجهة إدارة Solr Web Admin الخاصة بـ Alfresco.
المصادر
1CVE-2019-14222: الشهادة الافتراضية في Alfresco Community
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.