
CVE-2019-14222: Certificato predefinito in Alfresco Community
Alfresco Community 5.x e versioni precedenti viene fornito per impostazione predefinita con una serie di certificati privati noti. Chiunque scarichi e installi il software Alfresco Community su una macchina locale ha accesso a questi file.
Una volta ottenute, queste chiavi private possono essere utilizzate per:
La divulgazione di questa vulnerabilità è disponibile qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.