IBM Spectrum Protect Plus 10.1.0 et 10.1.5 pourrait permettre à un attaquant distant d’exécuter du code arbitraire sur le système. En utilisant une commande HTTP spécialement conçue, un attaquant pourrait exploiter cette vulnérabilité pour exécuter une commande arbitraire sur le système. IBM X-Force ID: 175024.
https://www.ibm.com/support/pages/node/3178863
https://www.zerodayinitiative.com/advisories/ZDI-20-270/
https://exchange.xforce.ibmcloud.com/vulnerabilities/175024
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4213