OmniPCX Enterprise是企业级的集成通讯解决方案。 OmniPCX所带的CGI脚本实现上存在输入验证漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。 OmniPCX的Web界面所安装的CGI脚本masterCGI提供了ping功能,如果以ping和user参数运行该脚本的话,就可以从Web界面所在的服务器ping任意可到达的IP。ping是在服务器上执行的,运行服务器上所安装的ping程序,但在将user变量传送到shell之前没有进行任何过滤,因此可以在将任何命令注入到user变量中
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | The OmniPCX web interface has a script "masterCGI" with a remote command execution vulnerability via the "user" parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2007/CVE-2007-3010.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2007-4943 | BaoFeng BaoFeng Storm 缓冲区溢出漏洞 | |
| CVE-2007-4927 | Axis Communications 207W网络摄像机We接口'axis-cgi/buffer/command.cgi'拒绝服务攻击漏洞 | |
| CVE-2007-4931 | HP系统管理主页不完整安装升级漏洞 | |
| CVE-2007-4932 | Shop-Script Shop-Script Shop-Script 输入验证漏洞 | |
| CVE-2007-4933 | Shop-Script Shop-Script Shop-Script 代码注入漏洞 | |
| CVE-2007-4934 | phpFFL PHPFFL_File_Root Parameter 多个远程文件包含漏洞 | |
| CVE-2007-4935 | PhpFFL代码注入漏洞 | |
| CVE-2007-4930 | Axis Communications 207W网络摄像机We接口跨站求情伪造漏洞 | |
| CVE-2007-4945 | LetterGrade 多个跨站脚本攻击漏洞 | |
| CVE-2007-4944 | Opera 9.22敏感信息泄露漏洞 | |
| CVE-2007-4946 | LetterGrade 敏感信息泄露漏洞 | |
| CVE-2007-4942 | Focus_SIS Focus_SIS Focus_SIS 代码注入漏洞 | |
| CVE-2007-4941 | KDE KDE KMPlayer 资源管理错误漏洞 | |
| CVE-2007-4940 | Media Player Classic Malformed AVI Header 多个远程漏洞 | |
| CVE-2007-4939 | Media Player Classic Malformed AVI Header 多个远程漏洞 | |
| CVE-2007-4938 | MPlayer AVIHeader.C Heap Based 缓冲区溢出漏洞 | |
| CVE-2007-4937 | CS-Guestbook Login Credentials 信息泄露漏洞 | |
| CVE-2007-4936 | SafeSquid Prior to 4.2.0 未明安全漏洞 | |
| CVE-2007-4137 | Trolltech Qt 缓冲区错误漏洞 | |
| CVE-2007-1865 | Redhat Redhat Enterprise_linux 数字错误漏洞 |
Showing top 20 of 51 CVEs. View all on vendor page → →
No comments yet