PT-2007-4307 · Alcatel · Alcatel Omnipcx Enterprise Communication Server

CVE-2007-3010

·

Publicado

2007-09-18

·

Atualizado

2026-08-17

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Alcatel OmniPCX Enterprise Communication Server versões anteriores a R7.1
Description O componente masterCGI na Ferramenta de Mantenimiento Unificado (Unified Maintenance Tool) contém uma falha que permite a atacantes remotos a execução de comandos arbitrários. Isso ocorre quando metacaracteres de shell são processados através do parâmetro user durante uma ação de ping.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

DoS

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2007-3010

Produtos afetados

Alcatel Omnipcx Enterprise Communication Server