HP OpenView 网络节点管理器多种脚本远程命令执行

high Nessus 插件 ID 19555

简介

远程 Web 服务器包含允许任意命令执行的 CGI 脚本。

描述

在将其用于运行命令之前,远程版的 HP OpenView 网络节点管理器无法对用户输入的“cdpView.ovpl”、“connectedNotes.ovpl”、“ecscmg.ovpl”和“freeIPaddrs.ovpl”脚本中使用的各项参数进行审查。通过利用这些缺陷,未经认证的远程攻击者可能会在远程主机上受影响 Web 服务器 userid 的上下文中执行任意命令。

解决方案

应用上述供应商公告中提及的相应修补程序。

另见

https://www.securityfocus.com/archive/1/409179

https://www.securityfocus.com/archive/1/409196

http://www.securityfocus.com/advisories/9150

http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=c00604164

插件详情

严重性: High

ID: 19555

文件名: openview_nnm_cmd_exec.nasl

版本: 1.23

类型: remote

系列: CGI abuses

发布时间: 2005/9/1

最近更新时间: 2023/4/25

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.0

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.2

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2005-2773

漏洞信息

CPE: cpe:/a:hp:openview_network_node_manager

可利用: true

易利用性: No exploit is required

漏洞发布日期: 2005/8/25

CISA 已知可遭利用的漏洞到期日期: 2022/4/15

可利用的方式

Metasploit (HP Openview connectedNodes.ovpl Remote Command Execution)

参考资料信息

CVE: CVE-2005-2773

BID: 14662, 14737