CVE-2010-2703
HP OpenView Network Node Manager (OV NNM) 7.51 और 7.53 के ov.dll मॉड्यूल में execvp_nc फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, Windows पर चलने पर, दूरस्थ हमलावरों को webappmon.exe को लंबे...
- प्रकाशित
- 27 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- hp
- साक्ष्य देखे गए
- 6 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP OpenView Network Node Manager (OV NNM) 7.51 और 7.53 के ov.dll मॉड्यूल में execvp_nc फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, Windows पर चलने पर, दूरस्थ हमलावरों को webappmon.exe को लंबे HTTP अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- HP OpenView Network Node Manager (OV NNM) - 'webappmon.exe execvp_nc' Remote Code Executionएक्सप्लॉइट
Abysssec · windows · 6 सित॰ 2010
- HP Network Node Manager (NMM) - CGI 'webappmon.exe execvp' Remote Buffer Overflow (Metasploit)एक्सप्लॉइट
Metasploit · windows · 23 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।