{
    "id": "CVE-2007-4880",
    "published": "2007-09-28 00:17:00",
    "last_modified": "2026-06-16 22:44:56",
    "cvss_score": "10.0",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
    "cwe": "CWE-119",
    "description": "Buffer overflow in the Client Acceptor Daemon (CAD), dsmcad.exe, in certain IBM Tivoli Storage Manager (TSM) clients 5.1 before 5.1.8.1, 5.2 before 5.2.5.2, 5.3 before 5.3.5.3, and 5.4 before 5.4.1.2 allows remote attackers to execute arbitrary code via crafted HTTP headers, aka IC52905.",
    "epss_score": "0.75945",
    "epss_percentile": "0.99514",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-26 18:15:50",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "ibm",
            "product": "tivoli_storage_manager_client"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "16764",
            "title": "IBM Tivoli Storage Manager Express CAD Service - Remote Buffer Overflow (Metasploit) (2)",
            "date": "2010-05-09",
            "url": "https://www.exploit-db.com/exploits/16764"
        },
        {
            "source": "exploit-db",
            "ref_id": "4573",
            "title": "IBM Tivoli Storage Manager 5.3 - Express CAD Service Buffer Overflow",
            "date": "2007-10-27",
            "url": "https://www.exploit-db.com/exploits/4573"
        }
    ],
    "refs_list": [
        "http://osvdb.org/38161",
        "http://secunia.com/advisories/26883",
        "http://securityreason.com/securityalert/3184",
        "http://www-1.ibm.com/support/docview.wss?uid=swg21268775",
        "http://www-1.ibm.com/support/search.wss?rs=0&q=IC52905&apar=only",
        "http://www.securityfocus.com/archive/1/480492",
        "http://www.securityfocus.com/bid/25743",
        "http://www.securitytracker.com/id?1018725",
        "http://www.vupen.com/english/advisories/2007/3228",
        "http://www.zerodayinitiative.com/advisories/ZDI-07-054.html",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/36700",
        "http://osvdb.org/38161",
        "http://secunia.com/advisories/26883",
        "http://securityreason.com/securityalert/3184",
        "http://www-1.ibm.com/support/docview.wss?uid=swg21268775",
        "http://www-1.ibm.com/support/search.wss?rs=0&q=IC52905&apar=only",
        "http://www.securityfocus.com/archive/1/480492",
        "http://www.securityfocus.com/bid/25743",
        "http://www.securitytracker.com/id?1018725",
        "http://www.vupen.com/english/advisories/2007/3228",
        "http://www.zerodayinitiative.com/advisories/ZDI-07-054.html",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/36700"
    ]
}