OmniPCX Enterprise是企业级的集成通讯解决方案。 OmniPCX所带的CGI脚本实现上存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。 OmniPCX的Web界面所安装的CGI脚本masterCGI提供了ping功能,如果以ping和user参数运行该脚本的话,就可以从Web界面所在的服务器ping任意可到达的IP。ping是在服务器上执行的,运行服务器上所安装的ping程序,但在将user变量传送到shell之前没有进行任何过滤,因此可以在将任何命令注入到user变量中
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The OmniPCX web interface has a script "masterCGI" with a remote command execution vulnerability via the "user" parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2007/CVE-2007-3010.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2007-4943 | BaoFeng BaoFeng Storm 缓冲区溢出漏洞 | |
| CVE-2007-4927 | Axis Communications 207W网络摄像机We接口'axis-cgi/buffer/command.cgi'拒绝服务攻击漏洞 | |
| CVE-2007-4931 | HP系统管理主页不完整安装升级漏洞 | |
| CVE-2007-4932 | Shop-Script Shop-Script Shop-Script 输入验证漏洞 | |
| CVE-2007-4933 | Shop-Script Shop-Script Shop-Script 代码注入漏洞 | |
| CVE-2007-4934 | phpFFL PHPFFL_File_Root Parameter 多个远程文件包含漏洞 | |
| CVE-2007-4935 | PhpFFL代码注入漏洞 | |
| CVE-2007-4930 | Axis Communications 207W网络摄像机We接口跨站求情伪造漏洞 | |
| CVE-2007-4945 | LetterGrade 多个跨站脚本攻击漏洞 | |
| CVE-2007-4944 | Opera 9.22敏感信息泄露漏洞 | |
| CVE-2007-4946 | LetterGrade 敏感信息泄露漏洞 | |
| CVE-2007-4942 | Focus_SIS Focus_SIS Focus_SIS 代码注入漏洞 | |
| CVE-2007-4941 | KDE KDE KMPlayer 资源管理错误漏洞 | |
| CVE-2007-4940 | Media Player Classic Malformed AVI Header 多个远程漏洞 | |
| CVE-2007-4939 | Media Player Classic Malformed AVI Header 多个远程漏洞 | |
| CVE-2007-4938 | MPlayer AVIHeader.C Heap Based 缓冲区溢出漏洞 | |
| CVE-2007-4937 | CS-Guestbook Login Credentials 信息泄露漏洞 | |
| CVE-2007-4936 | SafeSquid Prior to 4.2.0 未明安全漏洞 | |
| CVE-2007-4137 | Trolltech Qt 缓冲区错误漏洞 | |
| CVE-2007-1865 | Redhat Redhat Enterprise_linux 数字错误漏洞 |
显示前 20 条,共 51 条。 查看全部 → →
暂无评论