Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-14222 — CVE-2019-14222: Alfresco Community में डिफ़ॉल्ट प्रमाणपत्र | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2019-14222
भेद्यता विश्लेषणशोषणवेब सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubmbadanoiu/cve-2019-14222

CVE-2019-14222

CVE-2019-14222: Alfresco Community में डिफ़ॉल्ट प्रमाणपत्र

रिपॉजिटरी देखें
191 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-14222: Alfresco Community में डिफ़ॉल्ट प्रमाणपत्र

Alfresco Community 5.x और इससे नीचे के संस्करण डिफ़ॉल्ट रूप से ज्ञात निजी प्रमाणपत्रों का एक सेट लेकर आते हैं। कोई भी व्यक्ति जो स्थानीय मशीन पर Alfresco Community सॉफ़्टवेयर डाउनलोड और इंस्टॉल करता है, उसे इन फ़ाइलों तक पहुंच मिल जाती है।

एक बार प्राप्त होने के बाद, इन निजी कुंजियों का उपयोग किया जा सकता है:

  • Solr तक पहुंच प्राप्त करना (जो x509 प्रमाणपत्र प्रमाणीकरण का उपयोग करता है)
  • एक विश्वसनीय Alfresco प्रमाणपत्र का उपयोग करके सक्रिय MITM हमले शुरू करना
  • यदि गैर-एपीमेरल सिफर का उपयोग किया जाता है तो निष्क्रिय डिक्रिप्शन हमले शुरू करना

NVD प्रकटीकरण:

इस कमजोरी का प्रकटीकरण यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस कमजोरी के लिए आवश्यक है:

  • कि Alfresco एप्लिकेशन डिफ़ॉल्ट SSL/TLS प्रमाणपत्रों का उपयोग करता है

साक्ष्य की अवधारणा:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें