Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2005-2773

OpenView Network Node Manager

Hersteller: Hewlett Packard (HP)
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im HP OpenView Network Node Manager, einer Software zur Überwachung und Verwaltung von Netzwerkgeräten. Mehrere serverseitige Skripte der Anwendung – darunter die Funktionen zur Anzeige verbundener Knoten, zur CDP-Ansicht und zur Auflistung freier IP-Adressen – verarbeiten einen übergebenen Knoten-Parameter, ohne ihn ausreichend zu prüfen. Schleust ein Angreifer in diesen Parameter sogenannte Shell-Metazeichen ein, werden die nachfolgenden Zeichen vom Betriebssystem als eigenständige Befehle interpretiert. Dadurch kann ein entfernter Angreifer ohne vorherige Anmeldung beliebige Systembefehle auf dem Server ausführen, auf dem die Software läuft. Da der Network Node Manager zentral das gesamte Netzwerk überwacht und dafür weitreichenden Zugriff besitzt, verschafft sich der Angreifer mit der Befehlsausführung einen Brückenkopf an einer besonders sensiblen Stelle der Infrastruktur und kann das betroffene System übernehmen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.