CVE-2009-3845
high · 10The port-3443 HTTP server in HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allows remote attackers to execute arbitrary commands via shell metacharacters in the hostname parameter to unspecified Perl scripts.
10
CVSS
22.0%
EPSS (exploit prob.)
98th
EPSS percentile
2009-12-10
Published
AV:N/AC:L/Au:N/C:C/I:C/A:C
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| hp | openview_network_node_manager | 7.0.1 |
| hp | openview_network_node_manager | 7.0.1 |
| hp | openview_network_node_manager | 7.0.1 |
| hp | openview_network_node_manager | 7.0.1 |
| hp | openview_network_node_manager | 7.51 |
| hp | openview_network_node_manager | 7.51 |
| hp | openview_network_node_manager | 7.51 |
| hp | openview_network_node_manager | 7.51 |
| hp | openview_network_node_manager | 7.53 |
| hp | openview_network_node_manager | 7.53 |
| hp | openview_network_node_manager | 7.53 |
| hp | openview_network_node_manager | 7.53 |
Check a specific version with /api/v1/cve/match.
References
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01950877
- http://marc.info/?l=bugtraq&m=126046355120442&w=2
- http://www.securityfocus.com/archive/1/508345/100/0/threaded
- http://www.securityfocus.com/bid/37261
- http://www.securityfocus.com/bid/37300
- http://zerodayinitiative.com/advisories/ZDI-09-094/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/54651
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01950877
- http://marc.info/?l=bugtraq&m=126046355120442&w=2
- http://www.securityfocus.com/archive/1/508345/100/0/threaded
- http://www.securityfocus.com/bid/37261
- http://www.securityfocus.com/bid/37300
- http://zerodayinitiative.com/advisories/ZDI-09-094/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/54651
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2009-3845