{
    "id": "CVE-2007-5082",
    "published": "2007-10-01 20:17:00",
    "last_modified": "2026-06-16 22:45:24",
    "cvss_score": "10.0",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
    "cwe": "CWE-119",
    "description": "Multiple stack-based buffer overflows in Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) before r11.6 allow remote attackers to execute arbitrary code via unspecified CsAgent service commands with certain opcodes, related to missing validation of a length parameter.",
    "epss_score": "0.63460",
    "epss_percentile": "0.99187",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-27 18:17:06",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "broadcom",
            "product": "brightstor_hierarchical_storage_manager"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "16402",
            "title": "CA BrightStor - HSM Buffer Overflow (Metasploit)",
            "date": "2010-05-09",
            "url": "https://www.exploit-db.com/exploits/16402"
        },
        {
            "source": "exploit-db",
            "ref_id": "4569",
            "title": "CA BrightStor HSM r11.5 - Remote Stack Overflow / Denial of Service",
            "date": "2007-10-27",
            "url": "https://www.exploit-db.com/exploits/4569"
        }
    ],
    "refs_list": [
        "http://dvlabs.tippingpoint.com/advisory/TPTI-07-16",
        "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=601",
        "http://secunia.com/advisories/26914",
        "http://securitytracker.com/id?1018747",
        "http://supportconnectw.ca.com/public/bstorhsm/infodocs/bstorhsm-secnot.asp",
        "http://www.ca.com/us/securityadvisor/vulninfo/vuln.aspx?id=35690",
        "http://www.securityfocus.com/archive/1/480808/100/0/threaded",
        "http://www.securityfocus.com/bid/25823",
        "http://www.vupen.com/english/advisories/2007/3275",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/36825",
        "http://dvlabs.tippingpoint.com/advisory/TPTI-07-16",
        "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=601",
        "http://secunia.com/advisories/26914",
        "http://securitytracker.com/id?1018747",
        "http://supportconnectw.ca.com/public/bstorhsm/infodocs/bstorhsm-secnot.asp",
        "http://www.ca.com/us/securityadvisor/vulninfo/vuln.aspx?id=35690",
        "http://www.securityfocus.com/archive/1/480808/100/0/threaded",
        "http://www.securityfocus.com/bid/25823",
        "http://www.vupen.com/english/advisories/2007/3275",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/36825"
    ]
}