CNNVD-ID编号 | CNNVD-201908-160 |
CVE编号 | CVE-2019-14260 |
发布时间 | 2019-08-01 |
更新时间 | 2020-10-28 |
漏洞类型 | 操作系统命令注入 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 远程或本地 |
厂 商 | N/A |
ALE 8008 Cloud Edition Deskphone VoIP是法国ALE公司的一款云端版桌面IP电话。
使用1.50.13版本固件的Alcatel-Lucent Enterprise (ALE) 8008 Cloud Edition Deskphone VoIP中的密码更改界面的密码更改字段存在命令操作系统命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.al-enterprise.com/
暂无