CVE-2009-3518
IBMIM.exe में iim: URI हैंडलर में तर्क इंजेक्शन भेद्यता, जो IBM Installation Manager 1.3.2 और उससे पहले के संस्करणों में मौजूद है, जैसा कि IBM Rational Robot और Rational Team Concert में उपयोग...
- प्रकाशित
- 1 अक्टू॰ 2009
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBMIM.exe में iim: URI हैंडलर में तर्क इंजेक्शन भेद्यता, जो IBM Installation Manager 1.3.2 और उससे पहले के संस्करणों में मौजूद है, जैसा कि IBM Rational Robot और Rational Team Concert में उपयोग किया जाता है, दूरस्थ हमलावरों को -vm विकल्प के माध्यम से मनमानी DLL फ़ाइलें लोड करने की अनुमति देती है, जैसा कि UNC शेयर पथनाम के संदर्भ द्वारा प्रदर्शित किया गया है।
स्रोत
1bruiser · windows · 29 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।