CVE-2011-1206
high · 10Stack-based buffer overflow in the server process in ibmslapd.exe in IBM Tivoli Directory Server (TDS) 5.2 before 5.2.0.5-TIV-ITDS-IF0010, 6.0 before 6.0.0.67 (aka 6.0.0.8-TIV-ITDS-IF0009), 6.1 before 6.1.0.40 (aka 6.1.0.5-TIV-ITDS-IF0003), 6.2 before 6.2.0.16 (aka 6.2.0.3-TIV-ITDS-IF0002), and 6.3 before 6.3.0.3 (aka 6.3.0.0-TIV-ITDS-IF0003) allows remote attackers to execute arbitrary code via a crafted LDAP request. NOTE: some of these details are obtained from third party information.
10
CVSS
15.7%
EPSS (exploit prob.)
97th
EPSS percentile
2011-04-21
Published
AV:N/AC:L/Au:N/C:C/I:C/A:C
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| ibm | tivoli_directory_server | 5.2.0 |
| ibm | tivoli_directory_server | 5.2.0.4 |
| ibm | tivoli_directory_server | 6.0 |
| ibm | tivoli_directory_server | 6.0.0.0 |
| ibm | tivoli_directory_server | 6.0.0.1 |
| ibm | tivoli_directory_server | 6.0.0.7 |
| ibm | tivoli_directory_server | 6.0.0.8 |
| ibm | tivoli_directory_server | 6.0.0.14 |
| ibm | tivoli_directory_server | 6.0.0.19 |
| ibm | tivoli_directory_server | 6.0.0.33 |
| ibm | tivoli_directory_server | 6.0.0.41 |
| ibm | tivoli_directory_server | 6.0.0.45 |
| ibm | tivoli_directory_server | 6.0.0.52 |
| ibm | tivoli_directory_server | 6.0.0.53 |
| ibm | tivoli_directory_server | 6.0.0.54 |
| ibm | tivoli_directory_server | 6.0.0.55 |
| ibm | tivoli_directory_server | 6.0.0.56 |
| ibm | tivoli_directory_server | 6.0.0.57 |
| ibm | tivoli_directory_server | 6.0.0.58 |
| ibm | tivoli_directory_server | 6.0.0.59 |
| ibm | tivoli_directory_server | 6.0.0.60 |
| ibm | tivoli_directory_server | 6.0.0.61 |
| ibm | tivoli_directory_server | 6.0.0.62 |
| ibm | tivoli_directory_server | 6.0.0.63 |
| ibm | tivoli_directory_server | 6.0.0.64 |
| ibm | tivoli_directory_server | 6.0.0.65 |
| ibm | tivoli_directory_server | 6.0.0.66 |
| ibm | tivoli_directory_server | 6.1.0.0 |
| ibm | tivoli_directory_server | 6.1.0.1 |
| ibm | tivoli_directory_server | 6.1.0.2 |
| ibm | tivoli_directory_server | 6.1.0.3 |
| ibm | tivoli_directory_server | 6.1.0.4 |
| ibm | tivoli_directory_server | 6.1.0.5 |
| ibm | tivoli_directory_server | 6.1.0.6 |
| ibm | tivoli_directory_server | 6.1.0.7 |
| ibm | tivoli_directory_server | 6.1.0.8 |
| ibm | tivoli_directory_server | 6.1.0.9 |
| ibm | tivoli_directory_server | 6.1.0.10 |
| ibm | tivoli_directory_server | 6.1.0.11 |
| ibm | tivoli_directory_server | 6.1.0.12 |
Check a specific version with /api/v1/cve/match.
References
- http://secunia.com/advisories/44184
- http://securityreason.com/securityalert/8213
- http://securitytracker.com/id?1025358
- http://www.ibm.com/support/docview.wss?uid=swg1IO14009
- http://www.ibm.com/support/docview.wss?uid=swg1IO14010
- http://www.ibm.com/support/docview.wss?uid=swg1IO14013
- http://www.ibm.com/support/docview.wss?uid=swg1IO14045
- http://www.ibm.com/support/docview.wss?uid=swg1IO14046
- http://www.ibm.com/support/docview.wss?uid=swg21496117
- http://www.ibm.com/support/docview.wss?uid=swg24029659
- http://www.ibm.com/support/docview.wss?uid=swg24029660
- http://www.ibm.com/support/docview.wss?uid=swg24029661
- http://www.ibm.com/support/docview.wss?uid=swg24029663
- http://www.ibm.com/support/docview.wss?uid=swg24029672
- https://exchange.xforce.ibmcloud.com/vulnerabilities/66711
- http://secunia.com/advisories/44184
- http://securityreason.com/securityalert/8213
- http://securitytracker.com/id?1025358
- http://www.ibm.com/support/docview.wss?uid=swg1IO14009
- http://www.ibm.com/support/docview.wss?uid=swg1IO14010
- http://www.ibm.com/support/docview.wss?uid=swg1IO14013
- http://www.ibm.com/support/docview.wss?uid=swg1IO14045
- http://www.ibm.com/support/docview.wss?uid=swg1IO14046
- http://www.ibm.com/support/docview.wss?uid=swg21496117
- http://www.ibm.com/support/docview.wss?uid=swg24029659
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2011-1206