
CVE-2019-14222: Standardzertifikat in Alfresco Community
Alfresco Community 5.x und darunter wird standardmäßig mit einem Satz bekannter privater Zertifikate ausgeliefert. Jeder, der die Alfresco Community-Software auf einem lokalen Rechner herunterlädt und installiert, erhält Zugriff auf diese Dateien.
Sobald diese privaten Schlüssel erlangt wurden, können sie verwendet werden, um:
Die Offenlegung für diese Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess finden Sie in diesem PDF.