CVE-2020-24032: Xorux LPAR2RRD

Critical severity, CVSS 9.8. EPSS: 5.4% chance of exploitation in the next 30 days.

tz.pl on XoruX LPAR2RRD and STOR2RRD 2.70 virtual appliances allows cmd=set&tz=OS command injection via shell metacharacters in a timezone.

Affected products

  • Xorux LPAR2RRD: version 2.7.0 only
  • Xorux STOR2RRD: version 2.7.0 only

Published 2020-08-18. Last modified 2026-06-17.