IBM Tivoli Monitoring Express通用代理多个堆溢出漏洞 CVE-2007-2137 CNNVD-200704-404

10.0 AV AC AU C I A
发布: 2007-04-22
修订: 2018-10-16

IBM Tivoli Monitoring Express用于帮助用户监控和管理操作系统、数据库及应用。 Tivoli Monitoring Express的Tivoli Universal Agent Primary Service(TCP 10110)、Windows 操作系统下的Monitoring Agent和Tivoli Enterprise Portal Server(TCP 14206)服务中存在堆溢出漏洞,如果向这些服务发送了超长字符串的话,就会在调用kde.dll中有漏洞函数期间触发堆溢出,导致执行任意指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息