Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2009-3088

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

IBM Tivoli Directory Server(ITDS,现称IBM Security Directory Server,ISDS)是美国IBM公司的一套使用了轻量级目录访问协议(LDAP)的企业身份管理软件。该软件提供一个可信的身份数据基础架构,用于进行身份验证。 Linux平台上的IBM Tivoli Directory Server (TDS) 6.0中的ibmdiradm存在堆缓冲区溢出漏洞。远程攻击者可以借助未知向量,造成未明影响。这些未知向量会触发堆溢出,比如VulnDisco Pac

AI Predicted 7.5 Difficulty: Trivial EPSS 1.92% · P79

Possible ATT&CK Techniques 1 AI

T1200 · Hardware Additions
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2009-3088

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Heap-based buffer overflow in ibmdiradm in IBM Tivoli Directory Server (TDS) 6.0 on Linux allows remote attackers to have an unspecified impact via unknown vectors that trigger heap corruption, as demonstrated by a certain module in VulnDisco Pack Professional 8.11. NOTE: as of 20090903, this disclosure has no actionable information. However, because the VulnDisco Pack author is a reliable researcher, the issue is being assigned a CVE identifier for tracking purposes.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
ibm tivoli_directory_server 缓冲区溢出漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
IBM Tivoli Directory Server(ITDS,现称IBM Security Directory Server,ISDS)是美国IBM公司的一套使用了轻量级目录访问协议(LDAP)的企业身份管理软件。该软件提供一个可信的身份数据基础架构,用于进行身份验证。 Linux平台上的IBM Tivoli Directory Server (TDS) 6.0中的ibmdiradm存在堆缓冲区溢出漏洞。远程攻击者可以借助未知向量,造成未明影响。这些未知向量会触发堆溢出,比如VulnDisco Pac
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2009-3088

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2009-3088

请登录查看更多情报信息。

Vendor Advisories for CVE-2009-3088 (1)

Other References for CVE-2009-3088 (1)

Same Patch Batch · n/a · 2009-09-08 · 64 CVEs total

CVE-2009-3097 HP Performance Insight 信息泄露漏洞
CVE-2008-7176 Celina_Jorge FacilCMS目录遍历漏洞
CVE-2008-7179 OTManager Cookie Admin/index.php 身份认证绕过漏洞
CVE-2008-7178 XOOPS Uploader模块 目录遍历漏洞
CVE-2008-7177 NASM 多个缓冲区错误漏洞
CVE-2009-3102 zmanda zrm_for_my_sql 输入验证漏洞
CVE-2009-3101 Sun Solaris和OpenSolaris 资源管理错误漏洞
CVE-2009-3100 Sun Solaris和OpenSolaris拒绝服务攻击漏洞
CVE-2009-3099 HP OpenView Operations Manager未明漏洞
CVE-2009-3098 HP Operations Dashboard 未明漏洞
CVE-2008-7167 Page Manager任意文件上传漏洞
CVE-2009-3096 HP Performance Insight 多个未明漏洞
CVE-2009-3095 Apache HTTP Server 安全漏洞
CVE-2009-3094 Apache 安全漏洞
CVE-2009-3093 ASUS WL-500W 无线路由器 未明漏洞
CVE-2009-3092 ASUS WL-500W 无线路由器 缓冲区溢出漏洞
CVE-2009-3091 ASUS WL-330gE 未明漏洞
CVE-2009-3090 IBM Tivoli 目录服务器 未明漏洞
CVE-2009-3089 IBM Tivoli 目录服务器 拒绝服务攻击漏洞
CVE-2009-3087 IBM Lotus Domino nserver.exe未明安全漏洞

Showing top 20 of 64 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2009-3088

No comments yet


Leave a comment