IBM Spectrum Protect Plus 10.1.0 à 10.1.5 pourrait permettre à un attaquant distant de répertoires de passage sur le système. Un attaquant peut envoyer une requête d’URL spécialement conçue contenant des séquences « dot » (/../) pour créer des fichiers arbitraires sur le système. IBM X-Force ID: 175019.
https://www.ibm.com/support/pages/node/6116488
https://exchange.xforce.ibmcloud.com/vulnerabilities/175019
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4209