
CVE-2019-14224: Esecuzione remota di codice autenticata in Alfresco Community
Sfruttando più componenti nelle applicazioni Alfresco Software, è stata osservata una catena di exploit che consente a un attaccante di ottenere l'esecuzione remota di codice. L'attaccante deve usare Alfresco per:
La divulgazione di questa vulnerabilità è disponibile qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.
L'accesso non autenticato all'interfaccia Alfresco Solr può essere ottenuto tramite CVE-2019-14222: Certificato predefinito in Alfresco Community