Description
L'exploitation réussie des vulnérabilités identifiées peut permettre à un attaquant d'exécuter du code et des commandes arbitraires.
- Une vulnérabilité inconnue au servlet Ice Faces permet aux attaquants distants de télécharger et d'exécuter du code Java arbitraire via un document XML spécialement conçu;
- Une vulnérabilité inconnue permet aux utilisateurs locaux d'exécuter du code Java arbitraire avec les privilèges SYSTEM en utilisant la méthode de déploiement Apache Axis AdminService pour publier une classe.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !