CVE-2008-1697
HP OpenView Network Node Manager (OV NNM) 7.53, 7.51 और इससे पहले के संस्करणों में ovwparser.dll में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को ovas.exe द्वारा संसाधित HTTP अनुरोध में लंबे URI के...
- प्रकाशित
- 8 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP OpenView Network Node Manager (OV NNM) 7.53, 7.51 और इससे पहले के संस्करणों में ovwparser.dll में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को ovas.exe द्वारा संसाधित HTTP अनुरोध में लंबे URI के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि एक निश्चित topology/homeBaseView अनुरोध द्वारा प्रदर्शित किया गया है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
2muts · windows · 2 अप्रैल 2008
- HP OpenView Network Node Manager (OV NNM) 7.53/7.51 - 'OVAS.exe' Stack Buffer Overflow (Metasploit)एक्सप्लॉइट
Metasploit · windows · 12 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।