Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenView Performance Agent (CVE-2011-2608)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
01/07/2011
Última modificación:
11/04/2025

Descripción

ovbbccb.exe versión 6.20.50.0 y otras versiones en OpenView Performance Agent versiones 4.70 y 5.0; y el Operations Agent versiones 11.0, 8.60.005, 8.60.006, 8.60.007, 8.60.008, 8.60.501 y 8.53, de HP; permite a los atacantes remotos eliminar archivos arbitrarios por medio de un nombre de ruta completo en el campo File en un comando Register.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:openview_performance_agent:4.70:*:*:*:*:*:*:*
cpe:2.3:a:hp:openview_performance_agent:5.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:operations_agent:8.53:*:*:*:*:*:*:*
cpe:2.3:a:hp:operations_agent:8.60.005:*:*:*:*:*:*:*
cpe:2.3:a:hp:operations_agent:8.60.006:*:*:*:*:*:*:*
cpe:2.3:a:hp:operations_agent:8.60.007:*:*:*:*:*:*:*
cpe:2.3:a:hp:operations_agent:8.60.008:*:*:*:*:*:*:*
cpe:2.3:a:hp:operations_agent:8.60.501:*:*:*:*:*:*:*
cpe:2.3:a:hp:operations_agent:11.0:*:*:*:*:*:*:*