V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2005-2773
CVE
Критический KEVПодтвержденаЭксплойт есть

HP OpenView Network Node Manager 6.2 до 7.50 позволяет удалённым злоумышленникам выполнять произвольные команды через управляющие символы о…

CVSS
9.8
Критический
EPSS
0.90
p99
Опубликовано
2005-01-01
Обновлено
2022-03-25
Описание

HP OpenView Network Node Manager 6.2 до 7.50 позволяет удалённым злоумышленникам выполнять произвольные команды через управляющие символы оболочки в (1) параметре node к connectedNodes.ovpl, (2) cdpView.ovpl, (3) freeIPaddrs.ovpl и (4) ecscmg.ovpl.

Теги · CWE
KEVБез аутентификации
CWE-77
CAPEC-15
CAPEC-40
CAPEC-43
CAPEC-75
CAPEC-76
CAPEC-136
CAPEC-183
CAPEC-248
Затронутые продукты
Openview_network_node_manager 6.2–7.50
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2005-01-01
Опубликована
2022-03-25
Добавлена в KEV
2022-03-25
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.898 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2005-2773
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
1188
exploitdb · https://www.exploit-db.com/exploits/1188
Enterprise
16887
exploitdb · https://www.exploit-db.com/exploits/16887
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
openview_network_node_manager*Эксплуатируется
Источники данных
CVE