En utilisant HCL opérations marketing 9.1.2.4, 10.1.x, 11.1.0.x, un attaquant malveillant peut télécharger des fichiers de l’environnement RHEL en faisant quelques modifications dans le lien, donnant l’accès à des informations confidentielles attaquant.
https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0080941
https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0080941
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4125