
CVE-2019-14222: Certificado Padrão no Alfresco Community
O Alfresco Community 5.x e versões anteriores vem por padrão com um conjunto de certificados privados conhecidos. Qualquer pessoa que baixe e instale o software Alfresco Community em uma máquina local obtém acesso a esses arquivos.
Uma vez obtidas, essas chaves privadas podem ser usadas para:
A divulgação desta vulnerabilidade pode ser encontrada aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.