Tivoli Storage Manager是一种遵循ANSI SAN标准的可扩展解决方案,用于发现、监控和管理企业SAN架构组件,并可分配和自动操纵企业的附加磁盘存储资源。 Tivoli存储管理器代理客户端(dsmagent.exe)的通用字符串处理函数中存在多个栈溢出漏洞。如果远程攻击者在所发送的请求报文中包含有多于1025个字符的超长字符串,或包含有多于65个字符的NodeName,就可以触发这些溢出,导致执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-1184 | Linux Kernel 'security/selinux/hooks.c'配置错误漏洞 | |
| CVE-2009-1467 | Icewarp Merak邮件服务器cleanHTML()函数跨站脚本漏洞 | |
| CVE-2009-1468 | Icewarp Merak邮件服务器Groupware组件多个SQL注入漏洞 | |
| CVE-2009-1469 | IceWarp WebMail Server安全漏洞 | |
| CVE-2009-1525 | Jbmc-Software DirectAdmin '/CMD_DB' Restore Action本地特权升级漏洞 | |
| CVE-2009-1526 | Jbmc-Software DirectAdmin任意临时目录文件不安全临时文件创建漏洞 | |
| CVE-2009-1527 | Linux Kernel ptrace_attach()函数本地权限提升漏洞 | |
| CVE-2009-1490 | Sendmail X-header头远程堆溢出漏洞 | |
| CVE-2009-1491 | McAfee GroupShield for Microsoft Exchange X-header 逃避扫描漏洞 | |
| CVE-2008-4828 | IBM Tivoli存储管理器多个栈溢出漏洞 | |
| CVE-2009-0148 | Cscope sprintf()调用栈溢出漏洞 | |
| CVE-2009-0720 | HP OpenView Network Node Manager 未明向量任意代码执行漏洞 | |
| CVE-2009-1520 | IBM Tivoli存储管理器多个栈溢出漏洞 | |
| CVE-2009-1522 | IBM Tivoli存储管理器多个栈溢出漏洞 | |
| CVE-2009-1523 | Mort Bay Jetty目录遍历漏洞 | |
| CVE-2009-1524 | Mort Bay Jetty跨站脚本攻击漏洞 |
No comments yet