Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP OpenView Performance Insight Server (CVE-2011-0276)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/02/2011
Última modificación:
11/04/2025

Descripción

HP OpenView Performance Insight Server v5.2, v5.3, v5.31, v5.4, y v5.41 contiene una "cuenta oculta" en la clase de Java com.trinagy.security.XMLUserManager, lo que permite a atacantes remotos ejecutar código a través del método doPost en la clase com.trinagy.servlet.HelpManagerServlet

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:openview_performance_insight:5.2:*:*:*:*:*:*:*
cpe:2.3:a:hp:openview_performance_insight:5.3:*:*:*:*:*:*:*
cpe:2.3:a:hp:openview_performance_insight:5.4:*:*:*:*:*:*:*
cpe:2.3:a:hp:openview_performance_insight:5.31:*:*:*:*:*:*:*
cpe:2.3:a:hp:openview_performance_insight:5.41:*:*:*:*:*:*:*