Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad en Fujitsu-Siemens Computers ServerView (CVE-2007-3011)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/07/2007
Última modificación:
09/04/2025

Descripción

La secuencia de comandos CGI DBAsciiAccess en el interfaz Web de Fujitsu-Siemens Computers ServerView anterior a 4.50.09 permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres de consola (shell) en el subparámetro Servername del parámetro ParameterList.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fujitsu:serverview:2.50:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:3.60l98:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:3.60l99:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:4.10l11:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:4.11l11b:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:4.11l81:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:4.30.1:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:4.30.2:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:4.30.3:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:4.30.4:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:4.30.5:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:4.30.6:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:4.30.7:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:4.30.8:*:*:*:*:*:*:*
cpe:2.3:a:fujitsu:serverview:4.30.9:*:*:*:*:*:*:*