ibm安装程序管理器IBMIM.exe 代码注入漏洞 CVE-2009-3518 CNNVD-200910-109 CNVD-2009-5200

9.3 AV AC AU C I A
发布: 2009-10-01
修订: 2009-10-02

当在IBM Rational Robo和Rational Team Concert中被使用时,IBM安装程序管理器1.3.2及之前版本的IBMIM.exe中的iim: URI处理程序存在参数注入漏洞。远程攻击者可以借助-vm选项,比如对一个UNC共享路径名的参考,加载任意的DLL文件。

0%
当前有3条漏洞利用/PoC
当前有5条受影响产品信息