CVE-2019-14222
È stata scoperta una vulnerabilità in Alfresco Community Edition versioni 6.0 e precedenti. Un attaccante remoto non autenticato potrebbe autenticarsi...
- Pubblicato
- 5 set 2019
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 84,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata scoperta una vulnerabilità in Alfresco Community Edition versioni 6.0 e precedenti. Un attaccante remoto non autenticato potrebbe autenticarsi all'interfaccia di amministrazione web di Solr di Alfresco. La vulnerabilità è dovuta alla presenza di una chiave privata predefinita presente in tutte le installazioni standard. Un attaccante potrebbe sfruttare questa vulnerabilità utilizzando la chiave privata estratta e includendola in un PKCS12. Un exploit riuscito potrebbe consentire all'attaccante di ottenere informazioni sul sistema di destinazione (ad es. tipo di sistema operativo, percorsi dei file di sistema, versione di Java, versione di Solr, ecc.) nonché la possibilità di lanciare ulteriori attacchi sfruttando l'accesso all'interfaccia di amministrazione web di Solr di Alfresco.
Fonti
1CVE-2019-14222: Certificato predefinito in Alfresco Community
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.