Le fait
Cette vulnérabilité, notée CVSS 10.0, permet une exécution de code arbitraire via une requête HTTP spécialement conçue.
Aucune authentification n'est requise pour exploiter cette faille.
Cliquez sur le lien pour lire un article sur le sujet :