Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3010

Опубликовано: 18 сент. 2007
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

masterCGI in the Unified Maintenance Tool in Alcatel OmniPCX Enterprise Communication Server R7.1 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the user parameter during a ping action.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:al-enterprise:omnipcx_enterprise_communication_server:*:*:*:*:*:*:*:*
Версия до 7.1 (включая)

EPSS

Процентиль: 100%
0.94007
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo
CWE-77

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

masterCGI in the Unified Maintenance Tool in Alcatel OmniPCX Enterprise Communication Server R7.1 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the user parameter during a ping action.

EPSS

Процентиль: 100%
0.94007
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo
CWE-77