
CVE-2019-14222: Certificado predeterminado en Alfresco Community
Alfresco Community 5.x y versiones anteriores incluye por defecto un conjunto de certificados privados conocidos. Cualquier persona que descargue e instale el software Alfresco Community en una máquina local obtiene acceso a estos archivos.
Una vez obtenidas, estas claves privadas pueden utilizarse para:
La divulgación de esta vulnerabilidad se puede encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.