SR10-135 HP - OpenView Network Node Manager sårbart

Nyckelord: HP
Två sårbarheter som kan leda till exekvering av godtycklig kod har rättats.

Publicerad: 2010-07-22 09:53

Problembeskrivning

CVE-referens: CVE-2010-2703 CVE-2010-2704

Med hjälp av HP Network Node Manager kan nätverk administreras och felsökas. Produkten innehåller två sårbarheter som kan leda till exekvering av godtycklig kod. Angriparen kan utföra attacken från en annan maskin och behöver inte vara autentiserad.

 

Patchar finns att ladda ner från HP:s FTP-server.

 

Sebastien Renaud på VUPEN samt en anonym säkerhetsforskare upptäckte sårbarheterna.

 

Påverkade versioner

  • HP OpenView Network Node Manager 7.53
  • HP OpenView Network Node Manager 7.51

Mer information och programrättningar