{"api_version":"1","generated_at":"2026-07-23T04:00:45+00:00","cve":"CVE-2011-1867","urls":{"html":"https://cve.report/CVE-2011-1867","api":"https://cve.report/api/cve/CVE-2011-1867.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2011-1867","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2011-1867"},"summary":{"title":"CVE-2011-1867","description":"Stack-based buffer overflow in iNodeMngChecker.exe in the User Access Manager (UAM) 5.0 before SP1 E0101P03 and Endpoint Admission Defense (EAD) 5.0 before SP1 E0101P03 components in HP Intelligent Management Center (aka iNode Management Center) allows remote attackers to execute arbitrary code via a 0x0A0BF007 packet.","state":"PUBLISHED","assigner":"hp","published_at":"2011-07-11 20:55:01","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-119","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"10","severity":"","vector":"AV:N/AC:L/Au:N/C:C/I:C/A:C","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:C/I:C/A:C","baseScore":10,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"}}],"references":[{"url":"http://securityreason.com/securityalert/8302","name":"http://securityreason.com/securityalert/8302","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"HP Intelligent Management Center UAM - SecurityReason.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/68348","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/68348","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.osvdb.org/73597","name":"http://www.osvdb.org/73597","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/bid/48527","name":"http://www.securityfocus.com/bid/48527","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"HP Intelligent Management Centre Products 'iNodeMngChecker.exe' Remote Code Execution Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/518691/100/0/threaded","name":"http://www.securityfocus.com/archive/1/518691/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=130982758604404&w=2","name":"http://marc.info/?l=bugtraq&m=130982758604404&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"'[security bulletin] HPSB3C02687 SSRT100377 rev.1 - HP Intelligent Management Center User Access Mana' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/45129","name":"http://secunia.com/advisories/45129","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"HP Intelligent Management Center Products Packet Handling Buffer Overflow Vulnerability - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.zerodayinitiative.com/advisories/ZDI-11-232/","name":"http://www.zerodayinitiative.com/advisories/ZDI-11-232/","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Zero Day Initiative","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securitytracker.com/id?1025740","name":"http://securitytracker.com/id?1025740","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityTracker: HP Intelligent Management Center UAM and EAD Buffer Overflow Lets Remote Users Execute Arbitrary Code","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2011-1867","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2011-1867","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2011","cve_id":"1867","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"hp","cpe5":"endpoint_admission_defense","cpe6":"5.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"1867","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"hp","cpe5":"endpoint_admission_defense","cpe6":"5.0","cpe7":"e0101","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"1867","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"hp","cpe5":"intelligent_management_center","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"1867","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"hp","cpe5":"user_access_manager","cpe6":"5.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2011","cve_id":"1867","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"hp","cpe5":"user_access_manager","cpe6":"5.0","cpe7":"e0101","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T22:45:59.699Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.zerodayinitiative.com/advisories/ZDI-11-232/"},{"name":"48527","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/48527"},{"name":"73597","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/73597"},{"name":"1025740","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://securitytracker.com/id?1025740"},{"name":"hp-imc-unspec-code-execution(68348)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/68348"},{"name":"SSRT100377","tags":["vendor-advisory","x_refsource_HP","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=130982758604404&w=2"},{"name":"HPSB3C02687","tags":["vendor-advisory","x_refsource_HP","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=130982758604404&w=2"},{"name":"45129","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/45129"},{"name":"8302","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/8302"},{"name":"20110701 ZDI-11-232: HP iNode Management Center iNodeMngChecker.exe Remote Code Execution Vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/518691/100/0/threaded"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2011-06-30T00:00:00.000Z","descriptions":[{"lang":"en","value":"Stack-based buffer overflow in iNodeMngChecker.exe in the User Access Manager (UAM) 5.0 before SP1 E0101P03 and Endpoint Admission Defense (EAD) 5.0 before SP1 E0101P03 components in HP Intelligent Management Center (aka iNode Management Center) allows remote attackers to execute arbitrary code via a 0x0A0BF007 packet."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-09T18:57:01.000Z","orgId":"74586083-13ce-40fd-b46a-8e5d23cfbcb2","shortName":"hp"},"references":[{"tags":["x_refsource_MISC"],"url":"http://www.zerodayinitiative.com/advisories/ZDI-11-232/"},{"name":"48527","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/48527"},{"name":"73597","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/73597"},{"name":"1025740","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://securitytracker.com/id?1025740"},{"name":"hp-imc-unspec-code-execution(68348)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/68348"},{"name":"SSRT100377","tags":["vendor-advisory","x_refsource_HP"],"url":"http://marc.info/?l=bugtraq&m=130982758604404&w=2"},{"name":"HPSB3C02687","tags":["vendor-advisory","x_refsource_HP"],"url":"http://marc.info/?l=bugtraq&m=130982758604404&w=2"},{"name":"45129","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/45129"},{"name":"8302","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/8302"},{"name":"20110701 ZDI-11-232: HP iNode Management Center iNodeMngChecker.exe Remote Code Execution Vulnerability","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/518691/100/0/threaded"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"hp-security-alert@hp.com","ID":"CVE-2011-1867","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Stack-based buffer overflow in iNodeMngChecker.exe in the User Access Manager (UAM) 5.0 before SP1 E0101P03 and Endpoint Admission Defense (EAD) 5.0 before SP1 E0101P03 components in HP Intelligent Management Center (aka iNode Management Center) allows remote attackers to execute arbitrary code via a 0x0A0BF007 packet."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://www.zerodayinitiative.com/advisories/ZDI-11-232/","refsource":"MISC","url":"http://www.zerodayinitiative.com/advisories/ZDI-11-232/"},{"name":"48527","refsource":"BID","url":"http://www.securityfocus.com/bid/48527"},{"name":"73597","refsource":"OSVDB","url":"http://www.osvdb.org/73597"},{"name":"1025740","refsource":"SECTRACK","url":"http://securitytracker.com/id?1025740"},{"name":"hp-imc-unspec-code-execution(68348)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/68348"},{"name":"SSRT100377","refsource":"HP","url":"http://marc.info/?l=bugtraq&m=130982758604404&w=2"},{"name":"HPSB3C02687","refsource":"HP","url":"http://marc.info/?l=bugtraq&m=130982758604404&w=2"},{"name":"45129","refsource":"SECUNIA","url":"http://secunia.com/advisories/45129"},{"name":"8302","refsource":"SREASON","url":"http://securityreason.com/securityalert/8302"},{"name":"20110701 ZDI-11-232: HP iNode Management Center iNodeMngChecker.exe Remote Code Execution Vulnerability","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/518691/100/0/threaded"}]}}}},"cveMetadata":{"assignerOrgId":"74586083-13ce-40fd-b46a-8e5d23cfbcb2","assignerShortName":"hp","cveId":"CVE-2011-1867","datePublished":"2011-07-11T20:00:00.000Z","dateReserved":"2011-05-03T00:00:00.000Z","dateUpdated":"2024-08-06T22:45:59.699Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2011-07-11 20:55:01","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-119","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:C/I:C/A:C","baseScore":10,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":10,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:hp:endpoint_admission_defense:5.0:*:*:*:*:*:*:*","matchCriteriaId":"22ED175D-A113-4072-82C3-69000AAA0F49"},{"vulnerable":true,"criteria":"cpe:2.3:a:hp:endpoint_admission_defense:5.0:e0101:*:*:*:*:*:*","matchCriteriaId":"3AA1C8F6-AC80-4E09-AED8-75462E2C94F0"},{"vulnerable":true,"criteria":"cpe:2.3:a:hp:intelligent_management_center:*:*:*:*:*:*:*:*","matchCriteriaId":"BDC88AFF-1BE1-453D-ACCF-A673A51F398B"},{"vulnerable":true,"criteria":"cpe:2.3:a:hp:user_access_manager:5.0:*:*:*:*:*:*:*","matchCriteriaId":"F7EDEA50-06F9-45A1-BD2C-4D0DD512ED03"},{"vulnerable":true,"criteria":"cpe:2.3:a:hp:user_access_manager:5.0:e0101:*:*:*:*:*:*","matchCriteriaId":"940B190C-30F7-4360-BB0B-B3E5BEB03A98"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2011","CveId":"1867","Ordinal":"1","Title":"CVE-2011-1867","CVE":"CVE-2011-1867","Year":"2011"},"notes":[{"CveYear":"2011","CveId":"1867","Ordinal":"1","NoteData":"Stack-based buffer overflow in iNodeMngChecker.exe in the User Access Manager (UAM) 5.0 before SP1 E0101P03 and Endpoint Admission Defense (EAD) 5.0 before SP1 E0101P03 components in HP Intelligent Management Center (aka iNode Management Center) allows remote attackers to execute arbitrary code via a 0x0A0BF007 packet.","Type":"Description","Title":"CVE-2011-1867"},{"CveYear":"2011","CveId":"1867","Ordinal":"2","NoteData":"2011-07-11","Type":"Other","Title":"Published"},{"CveYear":"2011","CveId":"1867","Ordinal":"3","NoteData":"2018-10-09","Type":"Other","Title":"Modified"}]}}}