← All CVEs

CVE-2009-3849

high · 10

Multiple stack-based buffer overflows in HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allow remote attackers to execute arbitrary code via (1) a long Template parameter to nnmRptConfig.exe, related to the strcat function; or (2) a long Oid parameter to snmp.exe.

10
CVSS
73.7%
EPSS (exploit prob.)
99th
EPSS percentile
2009-12-10
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
hpopenview_network_node_manager7.0.1
hpopenview_network_node_manager7.0.1
hpopenview_network_node_manager7.0.1
hpopenview_network_node_manager7.0.1
hpopenview_network_node_manager7.51
hpopenview_network_node_manager7.51
hpopenview_network_node_manager7.51
hpopenview_network_node_manager7.51
hpopenview_network_node_manager7.53
hpopenview_network_node_manager7.53
hpopenview_network_node_manager7.53
hpopenview_network_node_manager7.53

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-3849