奥运倒计时:
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
会员咨询
技术问答
论坛社区
文章
下载
图片
文章
您现在的位置:
太平洋安全网
>>
新闻
>>
漏洞公告
>> 正文
OmniPCX Enterprise存在远程命令注入漏洞
OmniPCX Enterprise存在远程命令注入漏洞
作者:佚名 新闻来源:
转载
点击数: 更新时间:2008-2-26
受影响
系统
:
Alcatel-Lucent OmniPCX Enterprise <= 7.1
不受影响
系统
:
Alcatel-Lucent OmniPCX Enterprise 7.1 patch F5.401.19
Alcatel-Lucent OmniPCX Enterprise 6.2 patch F3.301.37
Alcatel-Lucent OmniPCX Enterprise 6.1 patch F2.502.32
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25694
CVE(CAN) ID: CVE-2007-3010
OmniPCX Enterprise是企业级的集成通讯解决方案。
OmniPCX所带的CGI脚本实现上存在输入验证漏洞,远程
攻击
者可能利用此
漏洞
在
服务
器上执行任意命令。
OmniPCX的Web界面所安装的CGI脚本masterCGI提供了ping功能,如果以ping和user参数运行该脚本的话,就可以从Web界面所在的服务器ping任意可到达的IP。ping是在服务器上执行的,运行
服务
器上所安装的ping程序,但在将user变量传送到shell之前没有进行任何过滤,因此可以在将任何命令注入到user变量中并执行。必须使用内部字段分隔符${IFS}编码空格,因为任何正常或URL编码的空格都会终止命令执行。
<*来源:RedTeam Pentesting GmbH (http://www.redteam-pentesting.de/)
链接:http://www1.alcatel-lucent.com/psirt/statements/2007002/OXEUMT.htm
http://marc.info/?l=bugtraq&m=119004358600641&w=2
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Alcatel-Lucent
--------------
目前厂商已经发布了升级补丁以修复这个
安全
问题,请到厂商的主页
下载
:
http://www1.alcatel-lucent.com/enterprise/en/products/phones/index.html
新闻录入:随风追忆 责任编辑:随风追忆
上一个新闻:
Invision Power Board BBCode 处理 HTML注入漏洞…
下一个新闻:
dedecms最新注射漏洞
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
文章
[
漏洞公告
]
FreeBSD不安全随机数生成器信息泄…
[
漏洞公告
]
TIBCO Rendezvous RVD守护程序远…
[
漏洞公告
]
AOL Radio AmpX.DLL ActiveX 控件…
[
漏洞公告
]
PHPBB 2.0.22 MOD版最新注入漏洞…
[
漏洞公告
]
MS07-062:Windows DNS服务器中漏…
[
漏洞公告
]
MS07-061:Windows URI处理中的远…
[
漏洞公告
]
Apple Mac OS X 内核中的KQueue本…
[
漏洞公告
]
Linux操作系统内核Kernel文件远程…
热门
文章
[
业内新闻
]
卡巴斯基:2008年5月二十大恶意软…
[
业内新闻
]
台北世贸中心官网被挂马
[
业内新闻
]
中国黑客被疑导致美国2003年大停…
[
业内新闻
]
广东警方侦破多起趁赈灾实施的网…
[
业内新闻
]
永久拒绝服务攻击出现 黑客攻击基…
[
业内新闻
]
不怕贼偷就怕贼惦记 谷歌又成垃…
[
业内新闻
]
震后政府类网站和新闻网站访问量…
[
业内新闻
]
谨防黑客利用新闻事件使坏 防止资…
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号