OmniPCX Office 输入验证错误漏洞 CVE-2008-1331 CNNVD-200804-013

10.0 AV AC AU C I A
发布: 2008-04-02
修订: 2019-08-14

阿尔卡特的OmniPCX Office是一套为中小型企业设计的统一通信解决方案。 OmniPCX Office 210及之后版本(210/091.001版本已修复)和600及之后版本(610/014.001版本已修复)(带有Internet Access服务)中的cgi-data/FastJSData.cgi文件存在输入验证错误漏洞。远程攻击者可借助‘id2’参数中的shell元字符利用该漏洞执行任意命令并获取OXO资源。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息