CVE-2005-2773criticalbajo ataqueCWE-77

CVE-2005-2773

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 9.8epss 75%
de la publicación al arma0 días
Publicada en NVD2 sept
1ª PoC30 ago
metasploit25 ago
CISA KEV+6048d
probabilidad de explotación
75%top 1% de las CVE
explotación observada
síCISA + VulnCheck
2 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-04-15

Apply updates per vendor instructions.

En resumen

HP OpenView Network Node Manager posee una falla crítica que permite a atacantes ejecutar comandos maliciosos en el servidor mediante solicitudes especialmente construidas. Esto ocurre porque el software no filtra adecuadamente caracteres peligrosos en la entrada del usuario.

Detalle técnico

Vulnerabilidad de inyección de comandos (CWE-77) en OpenView Network Node Manager versiones 6.2-7.50 afecta múltiples scripts OVPl (connectedNodes.ovpl, cdpView.ovpl, freeIPaddrs.ovpl, ecscmg.ovpl) a través de parámetros node no validados. Atacantes remotos pueden inyectar metacaracteres de shell para ejecutar comandos arbitrarios del sistema sin autenticación, comprometiendo completamente el servidor.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

HP OpenView Network Node Manager 6.2 through 7.50 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) node parameter to connectedNodes.ovpl, (2) cdpView.ovpl, (3) freeIPaddrs.ovpl, and (4) ecscmg.ovpl.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.