HP ProCurve Manager Plus(又名PCM+)、Identity Driven Manager(IDM)和Application Lifecycle Management(ALM)都是美国惠普(HP)公司的产品。PCM+是一套基于Windows的网络管理平台;IDM是其中的一个可对网络安全和性能进行配置的插件。ALM是一套应用生命周期管理解决方案。 HP PCM,HP PCM+,HP IDM以及ALM中的EJBInvokerServlet和JMXInvokerServlet应用程序中存在远程代码执行漏洞。远程攻击者可通过提交编组对象并使他们安装到任意应用程序,利用该漏洞执行任意代码。以下版本受到影响:HP PCM 3.20和4.0版本,PCM+ 3.20和4.0版本,IDM 4.0版本。
HP ProCurve Manager Plus(又名PCM+)、Identity Driven Manager(IDM)和Application Lifecycle Management(ALM)都是美国惠普(HP)公司的产品。PCM+是一套基于Windows的网络管理平台;IDM是其中的一个可对网络安全和性能进行配置的插件。ALM是一套应用生命周期管理解决方案。 HP PCM,HP PCM+,HP IDM以及ALM中的EJBInvokerServlet和JMXInvokerServlet应用程序中存在远程代码执行漏洞。远程攻击者可通过提交编组对象并使他们安装到任意应用程序,利用该漏洞执行任意代码。以下版本受到影响:HP PCM 3.20和4.0版本,PCM+ 3.20和4.0版本,IDM 4.0版本。