Zeroshell 3.9.0 ist anfällig für eine Remote-Befehlseinschleusung. Dieses Problem tritt auf, weil die Webanwendung einige HTTP-Parameter falsch behandelt. Ein nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, indem er Betriebssystembefehle in die anfälligen Parameter einschleust.