Bonjour à tous,
La bibliothèque Apache log4j contiendrait une vulnérabilité RCE non authentifiée permettant à l’attaquant de prendre le contrôle total du serveur affecté.
Le produit de base de M-Files repose sur des langages de programmation autres que Java. Et donc nous n’avons pas encore identifié d’utilisation de la bibliothèque log4j vulnérable au sein de : M-Files Server / Desktop / Classic Web / VNEXT / Services mobiles.
Plus d’informations sur la vulnérabilité de sécurité : CVE – CVE-2021-44228