CVE-2007-4880 EXPLOIT
10.0
HIGH · CVSS 2.0 · EPSS 75.9% (pctl 100)
Patch early
A public exploit exists.
Description
Buffer overflow in the Client Acceptor Daemon (CAD), dsmcad.exe, in certain IBM Tivoli Storage Manager (TSM) clients 5.1 before 5.1.8.1, 5.2 before 5.2.5.2, 5.3 before 5.3.5.3, and 5.4 before 5.4.1.2 allows remote attackers to execute arbitrary code via crafted HTTP headers, aka IC52905.
Scoring
| CVSS | 10.0 (HIGH, v2.0) |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| EPSS | 75.95% — more likely to be exploited than 100% of all CVEs |
| Weakness | CWE-119 |
| On CISA KEV | no |
| Public exploit | yes |
| Published | 2007-09-28 |
| Last modified | 2026-06-16 |
Affected (1)
| Vendor | Product |
|---|---|
| ibm | tivoli storage manager client |
Public exploits
| Source | Title | Date |
|---|---|---|
| exploit-db | IBM Tivoli Storage Manager Express CAD Service - Remote Buffer Overflow (Metasploit) (2) | 2010-05-09 |
| exploit-db | IBM Tivoli Storage Manager 5.3 - Express CAD Service Buffer Overflow | 2007-10-27 |
References
- http://osvdb.org/38161
- http://secunia.com/advisories/26883
- http://securityreason.com/securityalert/3184
- http://www-1.ibm.com/support/docview.wss?uid=swg21268775
- http://www-1.ibm.com/support/search.wss?rs=0&q=IC52905&apar=only
- http://www.securityfocus.com/archive/1/480492
- http://www.securityfocus.com/bid/25743
- http://www.securitytracker.com/id?1018725
- http://www.vupen.com/english/advisories/2007/3228
- http://www.zerodayinitiative.com/advisories/ZDI-07-054.html
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36700
- http://osvdb.org/38161
- http://secunia.com/advisories/26883
- http://securityreason.com/securityalert/3184
- http://www-1.ibm.com/support/docview.wss?uid=swg21268775
- http://www-1.ibm.com/support/search.wss?rs=0&q=IC52905&apar=only
- http://www.securityfocus.com/archive/1/480492
- http://www.securityfocus.com/bid/25743
- http://www.securitytracker.com/id?1018725
- http://www.vupen.com/english/advisories/2007/3228
→ the Explorer · watch your stack · NVD