HP OpenView EMANATE 读写共同体串泄漏漏洞 CVE-2002-1408 CNNVD-200304-075

7.5 AV AC AU C I A
发布: 2003-04-11
修订: 2008-09-05

HP OpenView EMANATE系统通过模块化、可扩展的管理代理来拓展SNMP管理的范围。一个EMANATE代理系统由一个主代理加很多支持不同MIB模块的子代理组成。 HP OpenView EMANATE的snmp代理存在一个缺省的只读共同体串,攻击者可以利用这个共同体串来读取一个MIB分支获取其他的共同体串。如果攻击者获取了某些可读/写的共同体串,就可能获取对系统的未授权访问,并可能造成拒绝服务攻击。 <*链接:http://archives.neohapsis.com/archives/hp/2002-q3/0041.html *>

0%
暂无可用Exp或PoC
当前有2条受影响产品信息