
CVE-2019-14224: Alfresco Communityにおける認証済みリモートコード実行
Alfresco Softwareアプリケーションの複数のコンポーネントを利用することにより、攻撃者がリモートコード実行を達成できるエクスプロイトチェーンが観測されました。攻撃者はAlfrescoを使用して以下を行う必要があります:
この脆弱性の開示はこちらにあります。
この脆弱性には以下が必要です:
詳細と悪用プロセスはこのPDFにあります。
Alfresco Solrインターフェースへの未認証アクセスは、CVE-2019-14222: Alfresco Communityにおけるデフォルト証明書を介して取得される可能性があります。