Ad

CVE-2007-3010

CRITICAL CVSS 3.1: 9,8 EPSS 97.4% ACTIVE EXPLOIT
Обновлено 22 октября 2025
Al-Enterprise

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 6 мая 2022

Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 7.1
Тип уязвимости CWE-77 (Внедрение команд)
Поставщик Al-Enterprise
Публичный эксплойт Да

masterCGI в Unified Maintenance Tool в Alcatel OmniPCX Enterprise Communication Server R7.1 и более ранних версиях позволяет удаленным злоумышленникам выполнять произвольные команды с помощью метасимволов оболочки в пользовательском параметре во время действия ping.

Показать оригинальное описание (EN)

masterCGI in the Unified Maintenance Tool in Alcatel OmniPCX Enterprise Communication Server R7.1 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the user parameter during a ping action.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Al-Enterprise Omnipcx_Enterprise_Communication_Server
cpe:2.3:a:al-enterprise:omnipcx_enterprise_communication_server:*:*:*:*:*:*:*:*
<= 7.1