HP OpenView网络节点管理器(OV NNM)是HP公司开发和维护的网络管理系统软件,具有强大的网络节点管理功能。
OV NNM中所启动的ovwebsnmpsrv.exe进程中存在栈溢出漏洞。可通过jovgraph.exe CGI程序远程到达该进程。在启动ovwebsnmpsrv.exe进程时,负责解析命令行参数的函数没有正确地处理无法识别的选项。如果远程用户通过HTTP请求提供了超长的无法识别选项,出错处理功能在创建出错消息时就可以溢出静态的栈缓冲区,导致以运行webserver用户的权限执行任意代码。