CVE-2019-14222
Se descubrió un problema en Alfresco Community Edition versiones 6.0 y anteriores. Un atacante remoto no autenticado podría autenticarse en la Interfaz de...
- Publicado
- 5 sept 2019
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 84,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió un problema en Alfresco Community Edition versiones 6.0 y anteriores. Un atacante remoto no autenticado podría autenticarse en la Interfaz de Administración Web Solr de Alfresco. La vulnerabilidad es debido a la presencia de una clave privada predeterminada que está presente en todas las instalaciones predeterminadas. Un atacante podría explotar esta vulnerabilidad mediante el uso de la clave privada extraída y empaquetándola en un PKCS12. Una explotación con éxito podría permitir al atacante conseguir información sobre el sistema apuntado (por ejemplo, tipo de Sistema Operativo, ubicaciones de archivos del sistema, versión de Java, versión de Solr, etc.), así como también la capacidad para activar nuevos ataques mediante el aprovechamiento del acceso a la Interfaz de Administración Web Solr de Alfresco.
Fuentes
1CVE-2019-14222: Certificado predeterminado en Alfresco Community
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.