目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-14222— Alfresco Software Alfresco Community Edition 加密问题漏洞

EPSS 2.19% · P85
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-14222の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
An issue was discovered in Alfresco Community Edition versions 6.0 and lower. An unauthenticated, remote attacker could authenticate to Alfresco's Solr Web Admin Interface. The vulnerability is due to the presence of a default private key that is present in all default installations. An attacker could exploit this vulnerability by using the extracted private key and bundling it into a PKCS12. A successful exploit could allow the attacker to gain information about the target system (e.g., OS type, system file locations, Java version, Solr version, etc.) as well as the ability to launch further attacks by leveraging the access to Alfresco's Solr Web Admin Interface.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Alfresco Software Alfresco Community Edition 加密问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Alfresco Software Alfresco Community Edition是美国Alfresco Software公司的一套开源的企业内容管理系统的社区版。该系统包括文档管理、办公协作等功能。 Alfresco Software Alfresco Community Edition 6.0及之前版本中存在加密问题漏洞,该漏洞源于在默认安装中,程序会带有默认的私钥。攻击者可借助该私钥利用该漏洞获取有关目标系统的信息(OS类型、系统文件的位置、Java版本、Solr等)。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2019-14222の公開POC

#POC説明ソースリンクShenlongリンク
1 CVE-2019-14222: Default Certificate in Alfresco Communityhttps://github.com/mbadanoiu/CVE-2019-14222POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-14222のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2019-09-05 · 49 CVEs total

CVE-2019-13361Smanos W100 授权问题漏洞
CVE-2019-15946OpenSC 缓冲区错误漏洞
CVE-2019-15942FFmpeg 缓冲区错误漏洞
CVE-2019-15937Pengutronix barebox 缓冲区错误漏洞
CVE-2019-15938Pengutronix barebox 缓冲区错误漏洞
CVE-2019-10677DASAN Zhone ZNID GPON 2426A EU 跨站脚本漏洞
CVE-2018-21010OpenJPEG 缓冲区错误漏洞
CVE-2018-21009Poppler 输入验证错误漏洞
CVE-2019-12223Hanwah Techwin SRN-472s和其他SRN系列产品NVR WebViewer 缓冲区错误漏洞
CVE-2019-15947Bitcoin Core 加密问题漏洞
CVE-2019-5065Blynk-Library 缓冲区错误漏洞
CVE-2019-13190Knowage 授权问题漏洞
CVE-2019-15949Nagios XI 操作系统命令注入漏洞
CVE-2019-5069Epignosis eFront LMS 代码问题漏洞
CVE-2019-5070Epignosis eFront LMS SQL注入漏洞
CVE-2019-13349Knowage 信任管理问题漏洞
CVE-2019-13187Rich Text Formatter extension for Symphony CMS 代码问题漏洞
CVE-2019-13191IntraMaps MapControl SQL注入漏洞
CVE-2019-14278Knowage 信息泄露漏洞
CVE-2019-13188Knowage 访问控制错误漏洞

Showing 20 of 49 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-14222へのコメント

まだコメントはありません


コメントを残す