Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en control ActiveX Tetradyne en HP Operations Manager (CVE-2010-1033)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/04/2010
Última modificación:
11/04/2025

Descripción

Múltiples desbordamientos de búfer basado en pila en el control ActiveX Tetradyne en HP Operations Manager v7.5, v8.10 y anteriores, podría permitir a atacantes remotos ejecutar código de su elección a través de un argumento largo a los métodos (1) LoadFile o (2) SaveFile. Relacionado con srcvw32.dll y srcvw4.dll.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:operations_manager:7.5:*:windows:*:*:*:*:*
cpe:2.3:a:hp:operations_manager:8.10:*:windows:*:*:*:*:*
cpe:2.3:a:hp:operations_manager:8.16:*:windows:*:*:*:*:*