Tivoli Storage Manager是一种遵循ANSI SAN标准的可扩展解决方案,发现、监控和管理企业SAN架构组件,并可分配和自动操纵企业的附加磁盘存储资源。可以运行在Windows NT、Windows 2000、MacOS、Irix、Solaris、AIX、Tru64、Red Hat Linux及DG/UX等多种系统下。 Tivoli Storage Manager包含WEB服务程序,其中有dsmsvc.exe默认监听1580口,由于对用户提交的给用户名表单内容没有很好的检查,可导致缓冲溢出。 攻击者如果可以进行登陆操作,在用户名表单中提交超过1976字节长度的字符串,可导致覆盖EIP,服务崩溃,存在执行任意代码可执行的可能。
Tivoli Storage Manager是一种遵循ANSI SAN标准的可扩展解决方案,发现、监控和管理企业SAN架构组件,并可分配和自动操纵企业的附加磁盘存储资源。可以运行在Windows NT、Windows 2000、MacOS、Irix、Solaris、AIX、Tru64、Red Hat Linux及DG/UX等多种系统下。 Tivoli Storage Manager包含WEB服务程序,其中有dsmsvc.exe默认监听1580口,由于对用户提交的给用户名表单内容没有很好的检查,可导致缓冲溢出。 攻击者如果可以进行登陆操作,在用户名表单中提交超过1976字节长度的字符串,可导致覆盖EIP,服务崩溃,存在执行任意代码可执行的可能。