Commvault Edge Serverにcookieデータを不安定にデシリアライズする脆弱性が確認された。影響を受けるのはCommvault Edge Server 10 R2で、ユーザから提供された信頼できないcookieデータを適切に検証せずにデシリアライズする。この脆弱性が悪用されると、CommVault Edge Server のウェブ管理画面にアクセス可能な攻撃者に、細工されたCookieデータをデシリアライズし、ウェブサーバの権限で任意のOS コマンドを実行される恐れがある。現在、この脆弱性に対する対策方法は明らかになっていない。軽減策として、信頼できるホストやネットワークのみ接続を許可することでこの脆弱性の影響を軽減できる。