← All CVEs

CVE-2009-3845

high · 10

The port-3443 HTTP server in HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allows remote attackers to execute arbitrary commands via shell metacharacters in the hostname parameter to unspecified Perl scripts.

10
CVSS
22.0%
EPSS (exploit prob.)
98th
EPSS percentile
2009-12-10
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Affected products

VendorProductAffected versions
hpopenview_network_node_manager7.0.1
hpopenview_network_node_manager7.0.1
hpopenview_network_node_manager7.0.1
hpopenview_network_node_manager7.0.1
hpopenview_network_node_manager7.51
hpopenview_network_node_manager7.51
hpopenview_network_node_manager7.51
hpopenview_network_node_manager7.51
hpopenview_network_node_manager7.53
hpopenview_network_node_manager7.53
hpopenview_network_node_manager7.53
hpopenview_network_node_manager7.53

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-3845