Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Version 3.1 du composant Java Bridge de Zend Server.
Résumé
Une vulnérabilité dans Zend Server permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans le composant Java Bridge de Zend Server. Il est possible d'envoyer du code Java au service javamw.jar en écoute sur le port 10001/tcp.
Solution
Appliquer le correctif de l'éditeur.
Documentation
- Annonce d'un correctif pour Zend Server du 24 mars 2011 http://www.zend.com/en/products/server/updates
- Page des correctifs pour Zend Server : http://www.zend.com/en/products/server/downloads