
CVE-2019-14224: Ejecución remota de código autenticada en Alfresco Community
Aprovechando múltiples componentes en las aplicaciones de Alfresco Software, se observó una cadena de explotación que permite a un atacante lograr la ejecución remota de código. El atacante debe usar Alfresco para:
La divulgación de esta vulnerabilidad se puede encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.
Se puede obtener acceso no autenticado a la interfaz de Alfresco Solr mediante CVE-2019-14222: Certificado predeterminado en Alfresco Community