IBM Spectrum Protect Plus 10.1.0 par la console d’administration 10.1.6 pourrait permettre à un attaquant authentifié de télécharger des fichiers arbitraires qui pourraient être exécuter du code arbitraire sur le serveur vulnérable. Cette vulnérabilité est due à une solution incomplète pour CVE-2020-4470. IBM X-Force ID: 187188.
https://www.ibm.com/support/pages/node/6328867
https://www.ibm.com/support/pages/node/6328867
https://exchange.xforce.ibmcloud.com/vulnerabilities/187188
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4703