Bonjour à tous,

La bibliothèque Apache log4j contiendrait une vulnérabilité RCE non authentifiée permettant à l’attaquant de prendre le contrôle total du serveur affecté.

Le produit de base de M-Files repose sur des langages de programmation autres que Java. Et donc nous n’avons pas encore identifié d’utilisation de la bibliothèque log4j vulnérable au sein de : M-Files Server / Desktop / Classic Web / VNEXT / Services mobiles.

Plus d’informations sur la vulnérabilité de sécurité : CVE – CVE-2021-44228