CVE-2005-2773
קריטית 9.8 מנוצלת בשטח (KEV)
ניצול פעיל מאומת — קטלוג CISA KEV
- שם
- HP OpenView Network Node Manager Remote Code Execution Vulnerability
- נוסף לקטלוג
- יעד טיפול (פדרלי)
- פעולה נדרשת
- Apply updates per vendor instructions.
תיאור (מקור, אנגלית)
HP OpenView Network Node Manager 6.2 through 7.50 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) node parameter to connectedNodes.ovpl, (2) cdpView.ovpl, (3) freeIPaddrs.ovpl, and (4) ecscmg.ovpl.
מדדים
- CVSS 3.1
-
9.8 (CRITICAL)
מקור הציון: NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - EPSS — סבירות ניצול
- 74% (אחוזון 100) נכון ל-24/7/2026
- CWE
- CWE-77
מוצרים מושפעים
hp: openview network node manager
קישורים
- http://marc.info/?l=bugtraq&m=112499121725662&w=2 ExploitIssue TrackingMailing List
- http://marc.info/?l=bugtraq&m=112499121725662&w=2 ExploitIssue TrackingMailing List
- http://secunia.com/advisories/16555/ Not Applicable
- http://www.securityfocus.com/advisories/9150 Broken Link
- http://www.securityfocus.com/bid/14662 Broken Link
- https://exchange.xforce.ibmcloud.com/vulnerabilities/21999 Third Party Advisory
- http://secunia.com/advisories/16555/ Not Applicable
- http://www.securityfocus.com/advisories/9150 Broken Link
- http://www.securityfocus.com/bid/14662 Broken Link
- https://exchange.xforce.ibmcloud.com/vulnerabilities/21999 Third Party Advisory