目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2008-4801— IBM 'dsmcat.exe' Tivoli存储管理器客户端远程堆溢出漏洞

AI 预测 9.8 利用难度: 较易 EPSS 11.38% · P96
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-4801 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Heap-based buffer overflow in the Data Protection for SQL CAD service (aka dsmcat.exe) in the Client Acceptor Daemon (CAD) and the scheduler in the Backup-Archive client 5.1.0.0 through 5.1.8.1, 5.2.0.0 through 5.2.5.2, 5.3.0.0 through 5.3.6.1, 5.4.0.0 through 5.4.2.2, and 5.5.0.0 through 5.5.0.91 in IBM Tivoli Storage Manager (TSM); and the Backup-Archive client in TSM Express; allows remote attackers to execute arbitrary code by sending a large amount of crafted data to a TCP port.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
IBM 'dsmcat.exe' Tivoli存储管理器客户端远程堆溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Tivoli Storage Manager是一种遵循ANSI SAN标准的可扩展解决方案,用于发现、监控和管理企业SAN架构组件,并可分配和自动操纵企业的附加磁盘存储资源。 IBM Tivoli存储管理器Backup-Archive客户端的Data Protection for SQL CAD服务(dsmcat.exe)存在堆溢出漏洞。该进程默认监听于大于1024的TCP端口上,错误的信任了用户提供的大小值,将指定数量的数据拷贝到了静态的堆缓冲区。远程攻击者向该服务发送了特制报文,触发堆溢出,导致以SY
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-4801 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-4801 的情报信息

登录查看更多情报信息。

CVE-2008-4801 厂商安全公告 (8)

同批安全公告 · n/a · 2008-10-30 · 共 12 条

CVE-2008-4799netpbm pamperspective模块数字错误漏洞
CVE-2008-4800Microsoft DebugDiag 'CrashHangExt.dll' ActiveX控件拒绝服务漏洞
CVE-2008-4794Opera Web浏览器历史搜索跨站脚本漏洞
CVE-2008-4795Opera Web浏览器JavaScript URL链接跨站脚本漏洞
CVE-2008-4796Snoopy _httpsrequest()模块Shell命令执行漏洞
CVE-2008-4797Arihiro Kurata Kantan WEB Server 目录遍历漏洞
CVE-2008-4798WebGUI 'Asset.pm' Perl模块处理代码执行漏洞
CVE-2007-5394Adobe PageMaker PMD文件处理缓冲区溢出漏洞
CVE-2007-6021Adobe PageMaker PMD文件处理缓冲区溢出漏洞
CVE-2008-2237OpenOffice WMF文件解析堆溢出漏洞
CVE-2008-2238OpenOffice EMF文件RMD字段堆溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-4801

暂无评论


发表评论