CVE-2019-14224
Обнаружена проблема в Alfresco Community Edition 5.2 201707. Используя несколько компонентов приложений Alfresco Software, была замечена цепочка эксплойтов,...
- Опубликовано
- 5 сент. 2019 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 91,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Обнаружена проблема в Alfresco Community Edition 5.2 201707. Используя несколько компонентов приложений Alfresco Software, была замечена цепочка эксплойтов, которая позволяет злоумышленнику добиться удалённого выполнения кода на машине жертвы. Злоумышленник должен загрузить вредоносные файлы конфигурации Solr, затем получить JMX-подключение от жертвы и передать Java-объект, который приводит к десериализации и выполнению кода.
Источники
1- CVE-2019-14224Эксплойт
CVE-2019-14224: Аутентифицированное удаленное выполнение кода в Alfresco Community
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.