versions VMware GemFire avant 9.10.0, 9.9.2, 9.8.7 et 9.7.6 et VMware GemFire Tanzu pour les versions VMs avant 1.11.1 et 1.10.2, lorsqu’il est déployé sans SecurityManager, contenir un service JMX disponible qui contient une configuration par défaut non sécurisé. Cela permet à un utilisateur malveillant de créer un mbean MLēT conduisant à l’exécution de code à distance.
https://tanzu.vmware.com/security/cve-2020-5396
https://tanzu.vmware.com/security/cve-2020-5396
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5396