HP Operations Manager 默认密码漏洞 CVE-2009-4189 CNNVD-200912-049

10.0 AV AC AU C I A
发布: 2009-12-03
修订: 2009-12-04

HP Operations Manager基础架构和应用程序为公司业务流程提供支持,HP Operations Manager存在使用OvW*busr1的默认密码的ovwebusr账号的,远程攻击者远程攻击者可以使用这个默认口令和账号向Tomcat servlet容器的/manager servlet上传受限制的文件。注意:这可能与CVE-2009-3099和CVE-2009-3843交迭。

当前有1条漏洞利用/PoC
当前有1条受影响产品信息