IBM Lotus Expeditor URI处理器命令执行漏洞 CVE-2008-1965 CNNVD-200804-379

9.3 AV AC AU C I A
发布: 2008-04-25
修订: 2018-10-11

Lotus Expeditor之前名为IBM WebSphere Everyplace Deployment,是用于创建、部署和维护各种应用的管理客户端。 Lotus expeditor中的rcplauncher(由lotus symphony套件安装)进程注册了一个cai: uri处理器。由于rcplauncher进程会接受各种参数,因此可能被滥用执行任意代码。例如,-launcher选项参数会执行可执行程序。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息