Zeroshell 3.9.0 é propenso a uma vulnerabilidade de execução remota de comandos. Especificamente, este problema ocorre porque a aplicação web manipula incorretamente alguns parâmetros HTTP. Um atacante não autenticado pode explorar este problema injetando comandos do sistema operacional dentro dos parâmetros vulneráveis.