製品・ソフトウェアに関する情報
HP OVIS の EPS Probe Builder の Probe Builder Service におけるプロセスを kill される脆弱性
Title HP OVIS の EPS Probe Builder の Probe Builder Service におけるプロセスを kill される脆弱性
Summary

Windows 上の HP OpenView Internet Services (OVIS) で使用される European Performance Systems (EPS) Probe Builder の Probe Builder Service には、任意のプロセスを kill される脆弱性が存在します。

Possible impacts 第三者により、不特定の opcode 内のプロセス ID 番号を介して、任意のプロセスを kill される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date July 28, 2008, midnight
Registration Date June 26, 2012, 4:02 p.m.
Last Update June 26, 2012, 4:02 p.m.
CVSS2.0 : 危険
Score 7.8
Vector AV:N/AC:L/Au:N/C:N/I:N/A:C
Affected System
ヒューレット・パッカード
openview internet services 
eps
probe builder A.02.20.901 未満の 2.2
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2008-1667
Summary

The Probe Builder Service (aka PBOVISServer.exe) in European Performance Systems (EPS) Probe Builder 2.2 before A.02.20.901, as used in HP OpenView Internet Services (OVIS) on Windows, allows remote attackers to kill arbitrary processes via a process ID number in an unspecified opcode.

Summary

Vendor website was under construction during the scoring of this vulnerability. CPE information is not complete due to limited knowledge of Probe Builder version numbers.

Publication Date July 30, 2008, 3:41 a.m.
Registration Date Jan. 29, 2021, 1:34 p.m.
Last Update Aug. 8, 2017, 10:30 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:eps:probe_builder:2.2:*:*:*:*:*:*:*
cpe:2.3:a:hp:openview_internet_services:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List