CVE-2010-1554
HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, और 7.53 में getnnmdata.exe में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को अमान्य iCount पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 13 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 2 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, और 7.53 में getnnmdata.exe में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को अमान्य iCount पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2S2 Crew · windows · 2 जुल॰ 2010
- HP OpenView Network Node Manager (OV NNM) - 'getnnmdata.exe ICount' CGI Buffer Overflow (Metasploit)एक्सप्लॉइट
Metasploit · windows · 24 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।