Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-4383

Опубликовано: 03 окт. 2008
Источник: nvd
CVSS2: 10
EPSS Средний

Описание

Stack-based buffer overflow in the Agranet-Emweb embedded management web server in Alcatel OmniSwitch OS7000, OS6600, OS6800, OS6850, and OS9000 Series devices with AoS 5.1 before 5.1.6.463.R02, 5.4 before 5.4.1.429.R01, 6.1.3 before 6.1.3.965.R01, 6.1.5 before 6.1.5.595.R01, and 6.3 before 6.3.1.966.R01 allows remote attackers to execute arbitrary code via a long Session cookie.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:alcatel:aos:*:*:*:*:*:*:*:*
Версия от 5.1 (включая) до 5.1.6.463.r02 (исключая)
cpe:2.3:o:alcatel:aos:*:*:*:*:*:*:*:*
Версия от 5.4 (включая) до 5.4.1.429.r01 (исключая)
cpe:2.3:o:alcatel:aos:*:*:*:*:*:*:*:*
Версия от 6.1.3 (включая) до 6.1.3.965.r01 (исключая)
cpe:2.3:o:alcatel:aos:*:*:*:*:*:*:*:*
Версия от 6.1.5 (включая) до 6.1.5.595.r01 (исключая)
cpe:2.3:o:alcatel:aos:*:*:*:*:*:*:*:*
Версия от 6.3 (включая) до 6.3.1.966.r01 (исключая)

Одно из

cpe:2.3:h:alcatel-lucent:omniswitch:os6600:*:*:*:*:*:*:*
cpe:2.3:h:alcatel-lucent:omniswitch:os6800:*:*:*:*:*:*:*
cpe:2.3:h:alcatel-lucent:omniswitch:os6850:*:*:*:*:*:*:*
cpe:2.3:h:alcatel-lucent:omniswitch:os7000:*:*:*:*:*:*:*
cpe:2.3:h:alcatel-lucent:omniswitch:os9000:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.22195
Средний

10 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
почти 4 года назад

Stack-based buffer overflow in the Agranet-Emweb embedded management web server in Alcatel OmniSwitch OS7000, OS6600, OS6800, OS6850, and OS9000 Series devices with AoS 5.1 before 5.1.6.463.R02, 5.4 before 5.4.1.429.R01, 6.1.3 before 6.1.3.965.R01, 6.1.5 before 6.1.5.595.R01, and 6.3 before 6.3.1.966.R01 allows remote attackers to execute arbitrary code via a long Session cookie.

EPSS

Процентиль: 96%
0.22195
Средний

10 Critical

CVSS2

Дефекты

CWE-119