Une vulnérabilité a été identifiée dans IBM Lotus Expeditor, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Ce problème résulte d'une erreur de conception présente au niveau du gestionnaire d'URI "cai" qui ne valide pas correctement les arguments "-launcher" avant de les soumettre à l'outil "rcplauncher.exe", ce qui pourrait permettre à un attaquant d'injecter et exécuter des commandes arbitraires via un lien malicieux.
Crédit Vulnérabilité découverte par Thomas Pollet.