IBM Rational ClearQuest (CQ) Web 7.0.0.0-IFIX02版本和7.0.0.1版本的/main中存在SQL注入漏洞。远程攻击者可以借助一个GenerateMainFrame指令的用户名参数,执行任意SQL指令。