HP Multiple Products Remote Code Execution Vulnerability
HP ProCurve Manager (PCM) 3.20 및 4.0, PCM+ 3.20 및 4.0, Identity Driven Manager (IDM) 4.0, Application Lifecycle Management는 원격 공격자가 (1) EJBInvokerServlet 또는 (2) JMXInvokerServlet로 전달되는 마샬링된 객체를 통해 임의 코드를 실행할 수 있게 한다. 이는 ZDI-CAN-1760이라고도 한다. 참고: 이는 cve-2007-1036, cve-2010-0738 및/또는 cve-2012-0874와 중복된 항목일 가능성이 있다.
HP ProCurve Manager (PCM) 3.20 및 4.0, PCM+ 3.20 및 4.0, Identity Driven Manager (IDM) 4.0, Application Lifecycle Management는 원격 공격자가 (1) EJBInvokerServlet 또는 (2) JMXInvokerServlet로 전달되는 마샬링된 객체를 통해 임의 코드를 실행할 수 있게 한다. 이는 ZDI-CAN-1760이라고도 한다. 참고: 이는 cve-2007-1036, cve-2010-0738 및/또는 cve-2012-0874와 중복된 항목일 가능성이 있다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
HP ProCurve Manager (PCM) 3.20 and 4.0, PCM+ 3.20 and 4.0, Identity Driven Manager (IDM) 4.0, and Application Lifecycle Management allow remote attackers to execute arbitrary code via a marshalled object to (1) EJBInvokerServlet or (2) JMXInvokerServlet, aka ZDI-CAN-1760. NOTE: this is probably a duplicate of CVE-2007-1036, CVE-2010-0738, and/or CVE-2012-0874.
영향 제품·버전
제품 Hewlett Packard (HP) ProCurve Manager (PCM), PCM+, Identity Driven Manager (IDM), and Application Lifecycle Management
영향 버전 Hewlett Packard (HP) ProCurve Manager (PCM), PCM+, Identity Driven Manager (IDM), and Application Lifecycle Management 3.20, 4.0