
CVE-2019-14224: Аутентифицированное удаленное выполнение кода в Alfresco Community
Используя несколько компонентов приложений Alfresco Software, была обнаружена цепочка эксплойтов, позволяющая злоумышленнику добиться удаленного выполнения кода. Злоумышленник должен использовать Alfresco для:
Раскрытие информации об этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.
Неаутентифицированный доступ к интерфейсу Alfresco Solr может быть получен через CVE-2019-14222: Сертификат по умолчанию в Alfresco Community