Risque
- Exécution de code arbitraire à distance
Systèmes affectés
IBM Lotus Expeditor 6.x.
Résumé
Une vulnérabilité dans IBM Lotus Expeditor permet à une personne malveillante d'exécuter du code arbitraire à distance.
Description
Un problème dans la gestion des URI dans IBM Lotus Expeditor permet de lancer des programmes via certaines options.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21303813 du 01 mai 2008 : http://www-1.ibm.com/support/docview.wss?uid=swg21303813
- Référence CVE CVE-2008-1965 https://www.cve.org/CVERecord?id=CVE-2008-1965