Payara 7.2026.1.RC1 Server-Side Includes #exec ディレクティブによるリモートコード実行 Payara Server
Ron E 投稿 Sep 03説明:
Payara Server には、サーバーサイドインクルード(SSI)の実装に脆弱性が存在し、#exec ディレクティブを介して任意のオペレーティングシステムコマンドを実行できます。この問題は、ユーザー制御の SSI ディレクティブが、検証、サニタイズ、または制限なしに Runtime.exec() に直接渡されるために発生します。サーバーに SSI ファイル(例:.shtml)を処理させることのできる攻撃者は、任意の OS コマンドを実行できます。