
CVE-2019-14224: Alfresco Community에서 인증된 원격 코드 실행
Alfresco Software 애플리케이션의 여러 구성 요소를 활용하여, 공격자가 원격 코드 실행을 달성할 수 있게 하는 익스플로잇 체인이 관찰되었습니다. 공격자는 Alfresco를 사용하여 다음을 수행해야 합니다:
이 취약점에 대한 공개 정보는 여기에서 확인할 수 있습니다.
이 취약점은 다음을 요구합니다:
자세한 내용과 익스플로잇 과정은 이 PDF에서 확인할 수 있습니다.
Alfresco Solr 인터페이스에 대한 인증되지 않은 접근은 CVE-2019-14222: Alfresco Community의 기본 인증서를 통해 얻을 수 있습니다.