CVE-2007-3010
critical · 9.8Actively exploitedOn the CISA Known Exploited Vulnerabilities catalog
Apply updates per vendor instructions.
Added 2022-04-15Remediation due 2022-05-06
A public exploit / detection template exists
Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates →
masterCGI in the Unified Maintenance Tool in Alcatel OmniPCX Enterprise Communication Server R7.1 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the user parameter during a ping action.
9.8
CVSS
97.4%
EPSS (exploit prob.)
100th
EPSS percentile
2007-09-18
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-77
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| al-enterprise | omnipcx_enterprise_communication_server | <= 7.1 |
Check a specific version with /api/v1/cve/match.
References
- http://marc.info/?l=full-disclosure&m=119002152126755&w=2
- http://osvdb.org/40521
- http://secunia.com/advisories/26853
- http://www.redteam-pentesting.de/advisories/rt-sa-2007-001.php
- http://www.securityfocus.com/archive/1/479699/100/0/threaded
- http://www.securityfocus.com/bid/25694
- http://www.vupen.com/english/advisories/2007/3185
- http://www1.alcatel-lucent.com/psirt/statements/2007002/OXEUMT.htm
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36632
- http://marc.info/?l=full-disclosure&m=119002152126755&w=2
- http://osvdb.org/40521
- http://secunia.com/advisories/26853
- http://www.redteam-pentesting.de/advisories/rt-sa-2007-001.php
- http://www.securityfocus.com/archive/1/479699/100/0/threaded
- http://www.securityfocus.com/bid/25694
- http://www.vupen.com/english/advisories/2007/3185
- http://www1.alcatel-lucent.com/psirt/statements/2007002/OXEUMT.htm
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36632
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2007-3010
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2007-3010