HP OpenView Network Node Manager ovet_demandpoll格式缓冲字符串远程代码执行漏洞

CNNVD-ID编号 CNNVD-201005-202
CVE编号 CVE-2010-1550
发布时间 2010-05-13
更新时间 2010-05-13
漏洞类型 格式化字符串
漏洞来源 Anonymous working with Tipping Point and the Zero Day Initiative
危险等级 超危
威胁类型 远程
厂 商 hp

漏洞介绍

HP OpenView Network Node Manager是一款网络节点管理程序。

HP OpenView Network Node Manager (OV NNM)的ovet_demandpoll.exe程序存在格式化字符串漏洞,远程攻击者可以通过sel参数的格式化字符串说明符执行任意代码。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源