Buffer overflow in the Client... CVE-2007-4880 CNNVD-200709-406

10.0 AV AC AU C I A
发布: 2007-09-28
修订: 2017-07-29

Tivoli Storage Manager是一种遵循ANSI SAN标准的可扩展解决方案,用于发现、监控和管理企业SAN架构组件,并可分配和自动操纵企业的附加磁盘存储资源。 Tivoli Storage Manager服务的实现上存在多个漏洞,远程攻击者可能利用这些漏洞控制服务器或获取敏感信息。 1) Client Acceptor Daemon (CAD)的实现上存在缓冲区溢出。如果远程攻击者向默认监听于TCP 1581端口上的dsmcad.exe进程提交了带有畸形头的HTTP请求的话,超长的主机参数在调用vswprintf()时就会触发这个溢出,导致执行任意代码。 2) 在某些情况下,服务端可以非授权访问到客户端的数据。

0%
当前有5条漏洞利用/PoC
当前有8条受影响产品信息