Incorrect implementation of access controls allows remote users to override repository restrictions in Borg servers 1.1.x before 1.1.3.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2018-0027
http://borgbackup.readthedocs.io/en/stable/changes.html#version-1-1-3-2017-11-27