跳至主內容

HP OpenView Operations Default Account 執行程式碼漏洞

最後更新 2011年01月28日 發佈日期: 2009年11月24日 2727 觀看次數

風險: 中度風險

在 HP OpenView Operations 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。這些漏洞是由於在Tomcat 使用者 的 XML 檔案中會展示出隱藏的戶口所引致,遠端的攻擊者可利用漏洞在未經授權下取得 "org.apache.catalina.manager.HTMLManagerServlet" 類別的存取及透過發出 POST 請求到 "/manager/html/upload" 而上載惡意檔案,導致以系統權限執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 適用於視窗 8.10 版本的 HP Operations Manager


解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

安裝 OMW_00032 修補程式或之後的版本:
http://support.openview.hp.com/selfsolve/patches


漏洞識別碼


資料來源


相關連結