HP OpenView Network Node Manager, vzdálené spuštění kódu a neautorizovaný přístup k datům
16.01.2007Dvě nové zranitelnosti byly objeveny v produktu společnosti Hewlett-Packard OpenView Network Node Manager (NNM) ve verzích 6.20, 6.4x, 7,01, 7,50. První je způsobena nedostatečným ošetřením uživatelských vstupů, což může mít za následek spuštění libovolného kódu s právy serveru NNM. Ve druhém případě se jedná o blíže nespecifikovanou chybu, která umožní neautorizovanému útočníkovi získat přístup pro čtení souborů s právy NNM. Záplaty jsou k dispozici na stránkách výrobce.
Zpět