Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1331

Опубликовано: 02 апр. 2008
Источник: nvd
CVSS2: 10
EPSS Средний

Описание

cgi-data/FastJSData.cgi in OmniPCX Office with Internet Access services OXO210 before 210/091.001, OXO600 before 610/014.001, and other versions, allows remote attackers to execute arbitrary commands and "obtain OXO resources" via shell metacharacters in the id2 parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:alcatel-lucent:omnipcx_office:*:*:*:*:*:*:*:*
Версия от 210 (включая) до 210\/091.001 (исключая)
cpe:2.3:a:alcatel-lucent:omnipcx_office:*:*:*:*:*:*:*:*
Версия от 610 (включая) до 610\/014.001 (исключая)

EPSS

Процентиль: 98%
0.58502
Средний

10 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
почти 4 года назад

cgi-data/FastJSData.cgi in OmniPCX Office with Internet Access services OXO210 before 210/091.001, OXO600 before 610/014.001, and other versions, allows remote attackers to execute arbitrary commands and "obtain OXO resources" via shell metacharacters in the id2 parameter.

EPSS

Процентиль: 98%
0.58502
Средний

10 Critical

CVSS2

Дефекты

CWE-20