
CVE-2019-14224 : Exécution de code à distance authentifiée dans Alfresco Community
En exploitant plusieurs composants des applications Alfresco Software, une chaîne d'exploitation a été observée qui permet à un attaquant d'exécuter du code à distance. L'attaquant doit utiliser Alfresco pour :
La divulgation de cette vulnérabilité peut être trouvée ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.
Un accès non authentifié à l'interface Solr Alfresco peut être obtenu via CVE-2019-14222: Certificat par défaut dans Alfresco Community