Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Version 3.1 du composant Java Bridge de Zend Server.

Résumé

Une vulnérabilité dans Zend Server permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité a été découverte dans le composant Java Bridge de Zend Server. Il est possible d'envoyer du code Java au service javamw.jar en écoute sur le port 10001/tcp.

Solution

Appliquer le correctif de l'éditeur.

Documentation