漏洞标题
N/A
漏洞描述信息
在未指定CGI程序的通信服务器(CS)上的嵌入式Web服务器上的Unified Maintenance Tool Web界面中的多个基于栈的缓冲区溢出允许远程攻击者通过构造HTTP头来执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple stack-based buffer overflows in unspecified CGI programs in the Unified Maintenance Tool web interface in the embedded web server in the Communication Server (CS) in Alcatel-Lucent OmniPCX Enterprise before R9.0 H1.301.50 allow remote attackers to execute arbitrary code via crafted HTTP headers.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Alcatel-Lucent OmniPCX Enterprise未明CGI程序多个栈缓冲区溢出漏洞
漏洞描述信息
Alcatel-Lucent OmniPCX Enterprise是企业级的集成通讯解决方案。 Alcatel-Lucent OmniPCX Enterprise R9.0 H1.301.50之前版本中的Communication Server (CS)的嵌入式web服务器中的Unified Maintenance Tool web界面中的未明CGI程序中存在多个基于栈的缓冲区溢出漏洞。此漏洞源于在解析HTTP请求时Unified Maintenance Tool界面中的错误,可通过特制请求加以利用,成功
CVSS信息
N/A
漏洞类别
授权问题