HP OpenView网络节点管理器(OV NNM)是HP公司开发和维护的网络管理系统软件,具有强大的网络节点管理功能。
OV NNM中所使用的Network Monitor(netmon.exe)守护进程中存在栈溢出漏洞。WEB服务器可通过调用webappmon.exe CGI应用来启动这个服务。在从netmon.exe调用ov.dll中所定义的_OVParseLLA函数时,直接通过strcpy()调用将sel POST变量的值拷贝到了固定长度的栈缓冲区上。用户提交超长的值就可以触发溢出,导致以webserver进程的权限执行任意代码。