Une escalade de privilège dans le EdgeSwitch avant la version 1.7.1, un script CGI ne désinfectez pas complètement l’entrée d’utilisateur résultant dans les commandes locales d’exécution, ce qui permet à un utilisateur de l’opérateur (Privilege-1) à élever les privilèges et est devenu administrateur (privilège-15) .
https://hackerone.com/reports/197958
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8126