CVE-2023-49954
3CX में CRM एकीकरण, 18.0.9.23 से पहले के संस्करणों और 20.0.0.1494 से पहले के संस्करण 20 में, पहले नाम, खोज स्ट्रिंग या ईमेल पते के माध्यम से SQL Injection की अनुमति देता है।
- प्रकाशित
- 25 दिस॰ 2023
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3CX में CRM एकीकरण, 18.0.9.23 से पहले के संस्करणों और 20.0.0.1494 से पहले के संस्करण 20 में, पहले नाम, खोज स्ट्रिंग या ईमेल पते के माध्यम से SQL Injection की अनुमति देता है।
स्रोत
1- CVE-2023-49954.github.ioअनुसंधान
3CX CRM एकीकरण में SQL Injection
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।