
CVE-2019-14224: Alfresco Community में प्रमाणित दूरस्थ कोड निष्पादन
अल्फ्रेस्को सॉफ्टवेयर अनुप्रयोगों में कई घटकों का लाभ उठाकर, एक शोषण श्रृंखला देखी गई जो किसी हमलावर को रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। हमलावर को अल्फ्रेस्को का उपयोग निम्नलिखित के लिए करना होगा:
इस भेद्यता का प्रकटीकरण यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।
अल्फ्रेस्को Solr इंटरफ़ेस तक अनप्रमाणित पहुँच CVE-2019-14222: Default Certificate in Alfresco Community के माध्यम से प्राप्त की जा सकती है।