Security Lab

Две уязвимости в HP OpenView Network Node Manager

Дата публикации:15.01.2007
Дата изменения:20.11.2008
Всего просмотров:1293
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2007-0441
CVE-2007-1727
Вектор эксплуатации: Локальная сеть
Воздействие: Раскрытие важных данных
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HP OpenView Network Node Manager (NNM) 6.x
HP OpenView Network Node Manager (NNM) 7.x
Уязвимые версии: HP OpenView Network Node Manager (NNM) 6.20, 6.4x, 7.01, 7.50 на платформах HP-UX B.11.00, B.11.11 и B.11.23, Solaris, Windows NT, Windows 2000, Windows XP и Linux.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным и выполнить произвольный код на целевой системе.

1. Уязвимость существует из-за неизвестной ошибки, которая позволяет удаленному пользователю скомпрометировать целевую систему. Подробности уязвимости не сообщаются.

2. Уязвимость позволяет злоумышленнику получить доступ к определенным файлам на системе. Подробности уязвимости не сообщаются.

URL производителя: www.hp.com

Решение: Установите исправление с сайта производителя.

Ссылки: HPSBMA02176 SSRT051035 rev.1 - HP OpenView Network Node Manager (OV NNM) Remote Unauthorized Execution of Arbitrary Code
HPSBMA02175 SSRT061174 rev.1 - HP OpenView Network Node Manager (OV NNM) Remote Unauthorized Read Access to Files