HP OpenView Operations Default Account 執行程式碼漏洞
最後更新
2011年01月28日
發佈日期:
2009年11月24日
2743
觀看次數
風險: 中度風險
在 HP OpenView Operations 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。這些漏洞是由於在Tomcat 使用者 的 XML 檔案中會展示出隱藏的戶口所引致,遠端的攻擊者可利用漏洞在未經授權下取得 "org.apache.catalina.manager.HTMLManagerServlet" 類別的存取及透過發出 POST 請求到 "/manager/html/upload" 而上載惡意檔案,導致以系統權限執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
適用於視窗 8.10 版本的 HP Operations Manager
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
安裝 OMW_00032 修補程式或之後的版本:
http://support.openview.hp.com/selfsolve/patches
漏洞識別碼
資料來源
相關連結
分享至