CVE-2020-12873
È stata scoperta una vulnerabilità in Alfresco Enterprise Content Management (ECM) prima della versione 6.2.1. Un utente con privilegi per modificare un...
- Pubblicato
- 19 feb 2021
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 27 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 75,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata scoperta una vulnerabilità in Alfresco Enterprise Content Management (ECM) prima della versione 6.2.1. Un utente con privilegi per modificare un template FreeMarker (ad esempio, uno webscript) può eseguire codice Java arbitrario o comandi di sistema arbitrari con gli stessi privilegi dell'account che esegue Alfresco.
Fonti
1CVE-2023-49964: FreeMarker Server-Side Template Injection in Alfresco
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.