7.5
CVE-2007-3011
- EPSS 17.06%
- Veröffentlicht 05.07.2007 19:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
- Quelle cve@mitre.org
- Teams Watchlist Login
- Unerledigt Login
The DBAsciiAccess CGI Script in the web interface in Fujitsu-Siemens Computers ServerView before 4.50.09 allows remote attackers to execute arbitrary commands via shell metacharacters in the Servername subparameter of the ParameterList parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Fujitsu ≫ Serverview Version2.50
Fujitsu ≫ Serverview Version3.60l98
Fujitsu ≫ Serverview Version3.60l99
Fujitsu ≫ Serverview Version4.10l11
Fujitsu ≫ Serverview Version4.11l11b
Fujitsu ≫ Serverview Version4.11l81
Fujitsu ≫ Serverview Version4.30.1
Fujitsu ≫ Serverview Version4.30.2
Fujitsu ≫ Serverview Version4.30.3
Fujitsu ≫ Serverview Version4.30.4
Fujitsu ≫ Serverview Version4.30.5
Fujitsu ≫ Serverview Version4.30.6
Fujitsu ≫ Serverview Version4.30.7
Fujitsu ≫ Serverview Version4.30.8
Fujitsu ≫ Serverview Version4.30.9
Fujitsu ≫ Serverview Version4.30.10
Fujitsu ≫ Serverview Version4.30.11
Fujitsu ≫ Serverview Version4.30.12
Fujitsu ≫ Serverview Version4.30.13
Fujitsu ≫ Serverview Version4.40.1
Fujitsu ≫ Serverview Version4.40.2
Fujitsu ≫ Serverview Version4.40.3
Fujitsu ≫ Serverview Version4.40.4
Fujitsu ≫ Serverview Version4.40.5
Fujitsu ≫ Serverview Version4.40.6
Fujitsu ≫ Serverview Version4.50.1
Fujitsu ≫ Serverview Version4.50.2
Fujitsu ≫ Serverview Version4.50.3
Fujitsu ≫ Serverview Version4.50.4
Fujitsu ≫ Serverview Version4.50.5
Fujitsu ≫ Serverview Version4.50.6
Fujitsu ≫ Serverview Version4.50.7
Fujitsu ≫ Serverview Version4.50.8
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 17.06% | 0.948 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 7.5 | 10 | 6.4 |
AV:N/AC:L/Au:N/C:P/I:P/A:P
|