Dell EMC Data Protection intégrée Appliance versions 2.0, 2.1, 2.2, 2.3, 2.4 contiennent une vulnérabilité d’injection de commande dans le composant ACM. Un utilisateur malveillant distant authentifié avec les droits root pourrait injecter des paramètres dans les API composants ACM qui pourraient conduire à la manipulation des mots de passe et l’exécution des commandes malveillantes sur le composant ACM.
https://www.dell.com/support/security/en-us/details/542518/DSA-2020-079-Dell-EMC-Integrated-Data-Protection-Appliance-Command-Injection-Vulnerability
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5350