CVE-2019-14222
Uma vulnerabilidade foi descoberta no Alfresco Community Edition, versões 6.0 e anteriores. Um atacante remoto não autenticado poderia autenticar-se na...
- Publicado
- 5 de set. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 84,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi descoberta no Alfresco Community Edition, versões 6.0 e anteriores. Um atacante remoto não autenticado poderia autenticar-se na Interface de Administração Web do Solr do Alfresco. A vulnerabilidade deve-se à presença de uma chave privada padrão presente em todas as instalações padrão. Um atacante poderia explorar esta vulnerabilidade utilizando a chave privada extraída e agrupando-a num PKCS12. Uma exploração bem-sucedida poderia permitir ao atacante obter informações sobre o sistema alvo (por exemplo, tipo de SO, localizações de ficheiros do sistema, versão do Java, versão do Solr, etc.), bem como a capacidade de lançar ataques adicionais ao aproveitar o acesso à Interface de Administração Web do Solr do Alfresco.
Fontes
1CVE-2019-14222: Certificado Padrão no Alfresco Community
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.