IBM Installation Manager “iim” URI kezelő paraméter befecskendezés sérülékenysége

CH azonosító

CH-2528

Felfedezés dátuma

2009.09.29.

Súlyosság

Magas

Érintett rendszerek

IBM
Installation Manager

Érintett verziók

IBM Installation Manager 1.x

Összefoglaló

Az IBM Installation Manager egy olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.

Leírás

Az IBM Installation Manager egy olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.

A sérülékenységet az IBMIM.exe hibás paraméter kezelése okozza, az “iim:” URI-n keresztül átadott paraméterek esetén. Ez kihasználható egy tetszőleges könyvtár feltöltésére egy megosztott hálózati helyről, egy speciálisan erre a célra készített “-vm” paraméterrel.

A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.

A sérülékenységet az 1.3.2. verzióban bizonyították. Más verziók is érintettek lehetnek.

Megoldás

Ne látogasson megbízhatatlan weboldalakra és ne kövessen ilyen linkeket sem!

Hivatkozások

Egyéb referencia: www.vupen.com
SECUNIA 36906
Egyéb referencia: retrogod.altervista.org


Legfrissebb sérülékenységek
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
Tovább a sérülékenységekhez »