CVE-2007-3010

KEV
🔴 Łataj teraz

Wykonanie dowolnych poleceń zdalnie w Alcatel OmniPCX przez wstrzyknięcie metakarakterów.

CVSS
9.8
EPSS
94.0%
Exploit
weaponized
Vendor
al-enterprise
Opis źródłowy (NVD)

masterCGI in the Unified Maintenance Tool in Alcatel OmniPCX Enterprise Communication Server R7.1 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the user parameter during a ping action.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)94.0%
Opublikowano (NVD)2007-09-18 21:17:00 UTC
Ostatnia modyfikacja (NVD)2026-04-21 18:56:10 UTC
Referencje