Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ejecución de comandos en masterCGI de Alcatel OmniPCX Enterprise Communication Server (CVE-2007-3010)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2007
Última modificación:
09/04/2025

Descripción

masterCGI en la Herramienta de Mantenimiento Unificado (Unified Maintenance Tool) en Alcatel OmniPCX Enterprise Communication SErver R7.1 y anteriores permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres de línea de comandos en el parámetro user durante una acción ping.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:al-enterprise:omnipcx_enterprise_communication_server:*:*:*:*:*:*:*:* 7.1 (incluyendo)