
CVE-2019-14222: Alfresco Community में डिफ़ॉल्ट प्रमाणपत्र
Alfresco Community 5.x और इससे नीचे के संस्करण डिफ़ॉल्ट रूप से ज्ञात निजी प्रमाणपत्रों का एक सेट लेकर आते हैं। कोई भी व्यक्ति जो स्थानीय मशीन पर Alfresco Community सॉफ़्टवेयर डाउनलोड और इंस्टॉल करता है, उसे इन फ़ाइलों तक पहुंच मिल जाती है।
एक बार प्राप्त होने के बाद, इन निजी कुंजियों का उपयोग किया जा सकता है:
इस कमजोरी का प्रकटीकरण यहाँ पाया जा सकता है।
इस कमजोरी के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।