
CVE-2019-14224: Execução Remota de Código Autenticada no Alfresco Community
Ao aproveitar múltiplos componentes nas aplicações do Alfresco Software, foi observada uma cadeia de exploração que permite a um atacante alcançar execução remota de código. O atacante deve usar o Alfresco para:
A divulgação desta vulnerabilidade pode ser encontrada aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.
O acesso não autenticado à interface do Alfresco Solr pode ser obtido via CVE-2019-14222: Certificado Padrão no Alfresco Community