| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
HP OpenView产品httpd.tkd 远程数据漏洞
HP OpenView产品httpd.tkd 远程数据漏洞
作者:Sybase 文章来源:赛迪网 点击数: 更新时间:2007-11-14 1:56:30
 

发布日期:2007-10-23

更新日期:2007-11-02

受影响系统

HP OpenView Client Configuration Manager 2.0

HP CM infrastructure (Radia) v4.2i

HP CM infrastructure (Radia) v4.2

HP CM infrastructure (Radia) v4.1

HP CM infrastructure (Radia) v4.0

描述:

CVE(CAN) ID: CVE-2007-5413

HP OpenView是惠普公司开发的系列网络管理软件。

OpenView产品系列中的配置管理(CM)基础架构(Radia)和客户端配置管理器(CCM)所使用的httpd.tkd模块在处理HTTP请求时存在漏洞,远程攻击者可能利用此漏洞操控系统上的任意文件。

如果远程攻击者向HTTP服务器的默认TCP 3465端口提交了包含有~root之类路径的特制URL的话,就可以访问基础操作系统上的任意文件。

HP已经为此发布了一个安全公告(HPSBMA02279)以及相应补丁:

HPSBMA02279:SSRT071298 rev.1 - HP OpenView Configuration Management (CM) Infrastructure (Radia) and Client Configuration Manager (CCM) Running httpd.tkd, Remote Unauthorized Access to Data

链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01205079&printver=true

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    抗DoS、DDoS防火墙产品大
    CA多个产品消息引擎RPC服
    英国BT新产品欲将垃圾电
    质检总局:5家企业啤酒瓶
    英特尔AMD斗法虚拟技术 
    IDC:08年反垃圾邮件产品
    为发展铺路 中国Linux产
    赛门铁克发布新网关产品
    西部数据加入微硬盘市场
    甲骨文推出数据库升级产
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有