Accellion FTA contains an OS command injection vulnerability exploited via a crafted POST request to various admin endpoints.