目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2010-0447— HP Performance Insight helpmanager Servlet远程命令执行漏洞

EPSS 6.20% · P91
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-0447の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The helpmanager servlet in the web server in HP OpenView Performance Insight (OVPI) 5.4 and earlier does not properly authenticate and validate requests, which allows remote attackers to execute arbitrary commands via vectors involving upload of a JSP document.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
HP Performance Insight helpmanager Servlet远程命令执行漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
HP Performance Insight软件用于收集、汇集和集中性能数据。 HP Performance Insight内嵌的web server在处理提交给helpmanager servlet的请求时没有执行充分的输入验证和认证,远程用户可以上传任意JSP网页导致执行任意操作系统命令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-0447の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-0447のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2010-03-10 · 32 CVEs total

CVE-2009-4695RadScripts RadLance Gold 'index.php' SQL注入漏洞
CVE-2010-0962Apple AirPort FTP端口转发绕过安全限制漏洞
CVE-2010-0961IBM AIX 和VIOS 'bos.net.tcp.server' qoslist缓冲区溢出漏洞
CVE-2010-0960IBM AIX 和VIOS 'bos.net.tcp.server' qosmod缓冲区溢出漏洞
CVE-2010-0959IBM ENOVIA SmarTeam LoginPage.aspx页面跨站脚本漏洞
CVE-2010-0806Microsoft IE Peer Objects组件畸形对象操作内存破坏漏洞
CVE-2010-0265Microsoft Movie Maker Producer IsValidWMToolsStream()函数堆溢出漏洞
CVE-2010-0264Microsoft Excel DbOrParamQry对象解析内存破坏漏洞
CVE-2010-0263Microsoft Excel XLSX文件解析远程代码执行漏洞
CVE-2010-0262Microsoft Excel FNGROUPNAME记录未初始化内存漏洞
CVE-2010-0261Microsoft Excel MDXSet和ContinueFRT12记录堆溢出漏洞
CVE-2010-0260Microsoft Excel MDXTuple和ContinueFRT12记录堆溢出漏洞
CVE-2010-0258Microsoft Excel对象类型混淆远程代码执行漏洞
CVE-2010-0257Microsoft Excel EntExU2记录内存破坏漏洞
CVE-2009-4697Radscripts RadNICS Gold 多个跨站脚本攻击漏洞
CVE-2009-4696RadScripts RadLance Gold 'index.php' SQL注入漏洞
CVE-2009-4680phpDirectorySource 'search.php' SQL注入漏洞
CVE-2009-4694RadScripts RadLance Gold 跨站脚本攻击漏洞
CVE-2009-4693Grafxsoftware GraFX MiniCWB 多个PHP远程文件包含漏洞
CVE-2009-4692RadScripts RadLance Gold 'index.php' 跨站脚本攻击漏洞

Showing 20 of 32 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2010-0447へのコメント

まだコメントはありません


コメントを残す