
CVE-2019-14224: Authenticated Remote Code Execution in Alfresco Community
Durch Ausnutzung mehrerer Komponenten der Alfresco-Softwareanwendungen wurde eine Angriffskette beobachtet, die es einem Angreifer ermöglicht, eine Remotecodeausführung zu erreichen. Der Angreifer muss Alfresco verwenden, um:
Die Offenlegung für diese Sicherheitslücke finden Sie hier.
Diese Sicherheitslücke erfordert:
Weitere Details und der Ausnutzungsprozess finden Sie in diesem PDF.
Nicht authentifizierter Zugriff auf die Alfresco Solr-Schnittstelle kann über CVE-2019-14222: Standardzertifikat in Alfresco Community erlangt werden