IBM Aspera Connect 3.9.9 pourrait permettre à un attaquant distant d’exécuter du code arbitraire sur le système, causé par un mauvais chargement des bibliothèques de liens dynamiques par la fonction d’importation. En persuadant une victime à ouvrir un fichier .DLL spécialement conçu, un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire sur le système. IBM X-Force ID: 183190.
https://www.ibm.com/support/pages/node/6326537
https://www.ibm.com/support/pages/node/6326537
https://exchange.xforce.ibmcloud.com/vulnerabilities/183190
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4545