HP Operations Manager后门账号漏洞 CVE-2009-3843 CNNVD-200911-242 CNNVD-200912-049

10.0 AV AC AU C I A
发布: 2009-11-24
修订: 2017-08-17

HP Operations Manager(OM)是美国惠普(HP)公司的一套面向业务的企业级系统管理软件。该软件提供系统管理、应用管理、事件处理、业务展现等功能。 Windows平台下的HP Operations Manager的Tomcat用户XML配置文件中存在隐藏的账号。远程攻击者可以通过org.apache.catalina.manager.HTMLManagerServlet类来向manager/html/upload提交请求,导致执行无限制的文件上传攻击和执行任意代码。

0%
当前有6条漏洞利用/PoC
当前有1条受影响产品信息