# CVE-2007-3010

## Summary

- **CVE ID:** CVE-2007-3010
- **Severity:** CRITICAL
- **CVSS Score:** 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- **CWE:** N/A
- **Published:** Sep 18, 2007
- **Last Modified:** Sep 16, 2026

## Description

masterCGI in the Unified Maintenance Tool in Alcatel OmniPCX Enterprise Communication Server R7.1 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the user parameter during a ping action.

## Affected Products

- n/a — n/a (n/a)

## References

- [CNA](http://www.vupen.com/english/advisories/2007/3185)
- [CNA](http://www.redteam-pentesting.de/advisories/rt-sa-2007-001.php)
- [CNA](http://www1.alcatel-lucent.com/psirt/statements/2007002/OXEUMT.htm)
- [CNA](http://secunia.com/advisories/26853)
- [CNA](http://marc.info/?l=full-disclosure&m=119002152126755&w=2)
- [CNA](http://osvdb.org/40521)
- [CNA](http://www.securityfocus.com/archive/1/479699/100/0/threaded)
- [CNA](https://exchange.xforce.ibmcloud.com/vulnerabilities/36632)
- [CNA](http://www.securityfocus.com/bid/25694)
- [CISA-ADP](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2007-3010)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 94.01%
- **EPSS Percentile:** 99.9

## Known Exploited Vulnerabilities (KEV)

- **Date Added:** Apr 15, 2022
- **Due Date:** May 6, 2022

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-18._