
CVE-2019-14222 : Certificat par défaut dans Alfresco Community
Alfresco Community 5.x et versions antérieures sont livrés par défaut avec un ensemble de certificats privés connus. Toute personne qui télécharge et installe le logiciel Alfresco Community sur une machine locale a accès à ces fichiers.
Une fois obtenues, ces clés privées peuvent être utilisées pour :
La divulgation de cette vulnérabilité peut être trouvée ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.