
CVE-2019-14224: تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في Alfresco Community
من خلال استغلال مكوّنات متعددة في تطبيقات Alfresco Software، لوحظت سلسلة استغلال تسمح للمهاجم بتحقيق تنفيذ التعليمات البرمجية عن بُعد. يجب على المهاجم استخدام Alfresco من أجل:
يمكن العثور على الإفصاح عن هذه الثغرة الأمنية هنا.
تتطلب هذه الثغرة الأمنية:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.
يمكن الحصول على وصول غير مصادق إلى واجهة Alfresco Solr عبر CVE-2019-14222: شهادة افتراضية في Alfresco Community