Description
Alfresco Content Services 是一款企业级内容管理与协作平台。该平台在安装后默认使用“admin:admin”作为管理员账户的凭据,且部分用户未在部署后及时修改。攻击者可以利用此默认凭据直接登录系统,获取对内容、用户及整个仓库配置的完全管理权限。该漏洞利用门槛极低、危害极大,攻击者可轻易接管核心内容管理系统,建议企业立即对所有Alfresco实例进行默认口令排查与修复。
Alfresco Content Services 是一款企业级内容管理与协作平台。该平台在安装后默认使用“admin:admin”作为管理员账户的凭据,且部分用户未在部署后及时修改。攻击者可以利用此默认凭据直接登录系统,获取对内容、用户及整个仓库配置的完全管理权限。该漏洞利用门槛极低、危害极大,攻击者可轻易接管核心内容管理系统,建议企业立即对所有Alfresco实例进行默认口令排查与修复。
None yet. Search at https://trap.biu.life/?ref=rss