|
|
Архив новостей |
 |
|
|
Пн |
Вт |
Ср |
Чт |
Пт |
Сб |
Вс |
  |
  |
  |
  |
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
10 |
11 |
12 |
13 |
14 |
15 |
16 |
17 |
18 |
19 |
20 |
21 |
22 |
23 |
24 |
25 |
26 |
27 |
28 |
29 |
30 |
31 |
|
|
|
 |
|
Новостные сайты |
 |
|
|
 |
|
|
|
Безопасность |
 | |
 |
|
|
26.02.2009 18:45 |
| |
Множественные уязвимости в HP OpenView Network Node Manager |
 |
26 февраля, 2009
Программа: HP OpenView Network Node Manager, возможно другие версии.
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным и скомпрометировать целевую систему.
1.Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может скомпрометировать целевую систему.
2.Уязвимость существует из-за ошибки проверки границ данных в CGI приложении ovlaunch. Злоумышленник может с помощью специально сформированного параметра Host вызвать переполнение BSS буфера и выполнить произвольный код на целевой системе. Уязвимость распространяется только на Linux системы.
3.Уязвимость существует из-за ошибки в CGI приложении nnmRptConfig.exe. Удаленный пользователь может узнать месторасположение директорий, в которых хранятся журналы.
4.Уязвимость существует из-за ошибки в CGI приложении ovlaunch.exe. Удаленный пользователь может просмотреть различные настройки приложения.
5.Уязвимость существует из-за ошибок в приложениях webappmon.exe и OpenView5.exe. Удаленный пользователь может с помощью метасимволов командной строки выполнить произвольные команды на системе.
URL производителя: www.openview.hp.com/products/nnm/
Решение: Установите исправление с сайта производителя.
Источники: HPSBMA02406 SSRT080100 rev.2 - HP OpenView Network Node Manager (OV NNM), Remote Execution of Arbitrary Code, Unauthorized Access to DataiDefense Security Advisory 02.06.09: HP Network Node Manager Multiple Command Injection VulnerabilitiesiDefense Security Advisory 02.06.09: HP Network Node Manager Multiple Information Disclosure VulnerabilitiesiDefense Security Advisory 02.06.09: HP Network Node Manager ovlaunch CGI BSS Overflow Vulnerability
CVE: CVE-2008-4559CVE-2008-4560CVE-2008-4562
|
 |
|
|
Новости по теме |
 | |
 |
|
|
|
|