Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP OpenView Performance Insight (OVPI) (CVE-2010-0447)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
10/03/2010
Última modificación:
11/04/2025

Descripción

El helpmanager servlet en el servidor web en HP OpenView Performance Insight (OVPI) v5.4 y anteriores no autentifica, ni valida correctamente las peticiones, lo que permite a atacantes ejecutar comandos arbitrarios a través de vectores involucrados en la carga de documentos JSP. <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:openview_performance_insight:*:*:*:*:*:*:*:* 5.4 (incluyendo)