IBM WebSphere Application Server 7.0, 8.0, 8.5, 9.0 et traditionnel pourrait permettre à un attaquant distant d’exécuter du code arbitraire sur un système avec une séquence spécialement conçu des objets sérialisés sur le connecteur SOAP. IBM X-Force ID: 181489.
https://www.ibm.com/support/pages/node/6250059
https://www.ibm.com/support/pages/node/6250059
https://www.zerodayinitiative.com/advisories/ZDI-20-878/
https://exchange.xforce.ibmcloud.com/vulnerabilities/181489
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4464