Cloud IBM Pak système 2.3 pourrait permettre à un attaquant local privilégié de télécharger des fichiers arbitraires. En interceptant la demande et la modification du fichier extention, l’attaquant pourrait exécuter du code arbitraire sur le serveur. IBM X-Force ID: 191705.
https://www.ibm.com/support/pages/node/6393554
https://www.ibm.com/support/pages/node/6393554
https://exchange.xforce.ibmcloud.com/vulnerabilities/191705
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4928