CVE-2017-15359
3CX Phone System 15.5.3554.1 में, Management Console सामान्यतः पोर्ट 5001 पर सुनता है और डायरेक्टरी ट्रैवर्सल हमले के प्रति संवेदनशील है: "/api/RecordingList/DownloadRecord?file=" और...
- प्रकाशित
- 18 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3CX Phone System 15.5.3554.1 में, Management Console सामान्यतः पोर्ट 5001 पर सुनता है और डायरेक्टरी ट्रैवर्सल हमले के प्रति संवेदनशील है: "/api/RecordingList/DownloadRecord?file=" और "/api/SupportInfo?file=" संवेदनशील पैरामीटर हैं। इस समस्या का दोहन करने के लिए हमलावर का प्रमाणीकृत होना आवश्यक है, ताकि संवेदनशील जानकारी तक पहुँच प्राप्त की जा सके जो आगे के हमलों में सहायक हो सकती है।
स्रोत
1Jens Regel · linux · 16 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।