CVE-2005-2773
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
HP OpenView Network Node Manager posee una falla crítica que permite a atacantes ejecutar comandos maliciosos en el servidor mediante solicitudes especialmente construidas. Esto ocurre porque el software no filtra adecuadamente caracteres peligrosos en la entrada del usuario.
Vulnerabilidad de inyección de comandos (CWE-77) en OpenView Network Node Manager versiones 6.2-7.50 afecta múltiples scripts OVPl (connectedNodes.ovpl, cdpView.ovpl, freeIPaddrs.ovpl, ecscmg.ovpl) a través de parámetros node no validados. Atacantes remotos pueden inyectar metacaracteres de shell para ejecutar comandos arbitrarios del sistema sin autenticación, comprometiendo completamente el servidor.
El análisis completo de esta CVE está disponible en portugués →