当在IBM Rational Robo和Rational Team Concert中被使用时,IBM安装程序管理器1.3.2及之前版本的IBMIM.exe中的iim: URI处理程序存在参数注入漏洞。远程攻击者可以借助-vm选项,比如对一个UNC共享路径名的参考,加载任意的DLL文件。
当在IBM Rational Robo和Rational Team Concert中被使用时,IBM安装程序管理器1.3.2及之前版本的IBMIM.exe中的iim: URI处理程序存在参数注入漏洞。远程攻击者可以借助-vm选项,比如对一个UNC共享路径名的参考,加载任意的DLL文件。