CVE-2007-4880
60Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 76%
de la publicación al arma29 días
Publicada en NVD28 sept
1ª PoC+29d
metasploit24 sept
probabilidad de explotación
76%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Buffer overflow in the Client Acceptor Daemon (CAD), dsmcad.exe, in certain IBM Tivoli Storage Manager (TSM) clients 5.1 before 5.1.8.1, 5.2 before 5.2.5.2, 5.3 before 5.3.5.3, and 5.4 before 5.4.1.2 allows remote attackers to execute arbitrary code via crafted HTTP headers, aka IC52905.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/4573no verificadoexploitdbwww.exploit-db.com/exploits/16764no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://osvdb.org/38161http://secunia.com/advisories/26883http://securityreason.com/securityalert/3184https://exchange.xforce.ibmcloud.com/vulnerabilities/36700http://www-1.ibm.com/support/docview.wss?uid=swg21268775http://www-1.ibm.com/support/search.wss?rs=0&q=IC52905&apar=onlyhttp://www.securityfocus.com/archive/1/480492http://www.securityfocus.com/bid/25743http://www.securitytracker.com/id?1018725http://www.vupen.com/english/advisories/2007/3228http://www.zerodayinitiative.com/advisories/ZDI-07-054.html