
CVE-2019-14222: Сертификат по умолчанию в Alfresco Community
Alfresco Community 5.x и ниже поставляется по умолчанию с набором известных частных сертификатов. Любой, кто загружает и устанавливает программное обеспечение Alfresco Community на локальную машину, получает доступ к этим файлам.
После получения эти закрытые ключи могут быть использованы для:
Раскрытие данной уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации представлены в этом PDF.