← All CVEs

CVE-2008-4559

high · 10

HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allows remote attackers to execute arbitrary code via shell metacharacters in argument fields to the (1) webappmon.exe or (2) OpenView5.exe CGI program. NOTE: this issue may be partially covered by CVE-2009-0205.

10
CVSS
24.4%
EPSS (exploit prob.)
98th
EPSS percentile
2009-02-08
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
hpopenview_network_node_manager7.0.1
hpopenview_network_node_manager7.0.1
hpopenview_network_node_manager7.0.1
hpopenview_network_node_manager7.0.1
hpopenview_network_node_manager7.51
hpopenview_network_node_manager7.51
hpopenview_network_node_manager7.51
hpopenview_network_node_manager7.51
hpopenview_network_node_manager7.53
hpopenview_network_node_manager7.53
hpopenview_network_node_manager7.53
hpopenview_network_node_manager7.53

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2008-4559