Risque

Exécution de code arbitraire à distance.

Systèmes affectés

OmniPCX Enterprise versions inférieures à la version 9.0 patch H1.301.50.

Résumé

Une vulnérabilité a été corrigée dans Alcatel OmniPCX Enterprise. Elle permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité a été corrigée dans une des interfaces CGI d'Alcatel OmniPCX Enterprise. Elle permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance au moyen d'une requête spécialement conçue.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation