Une vulnérabilité a été identifiée dans MaxDB, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Ce problème résulte d'une erreur de conception présente au niveau du traitement de certaines commandes (e.g. "exec_sdbinfo") via un appel "system()", ce qui pourrait être exploité par un attaquant distant non-authentifié afin d'exécuter des commandes arbitraires en envoyant un paquet spécialement conçu vers le port 7210/TCP.
Crédit Vulnérabilité découverte par Luigi Auriemma.