Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en servicios Internet Access OXO210 y OXO600. (CVE-2008-1331)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
02/04/2008
Última modificación:
09/04/2025

Descripción

El archivo cgi-data/FastJSData.cgi en OmniPCX Office con servicios Internet Access OXO210 versiones anteriores a 210/091.001, OXO600 versiones anteriores a 610/014.001, y otras versiones, permite a los atacantes remotos ejecutar comandos arbitrarios y "obtain OXO resources" por medio de metacaracteres shell en el parámetro id2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:alcatel-lucent:omnipcx_office:*:*:*:*:*:*:*:* 210 (incluyendo) 210\/091.001 (excluyendo)
cpe:2.3:a:alcatel-lucent:omnipcx_office:*:*:*:*:*:*:*:* 610 (incluyendo) 610\/014.001 (excluyendo)