← voltar
CVE-2017-15359

CVE-2017-15359

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 6.2%
da publicação à arma0 dias
Publicada no NVD18 de out.
1ª PoC16 de out.
probabilidade de exploração
6.2%top 7% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
In the 3CX Phone System 15.5.3554.1, the Management Console typically listens to port 5001 and is prone to a directory traversal attack: "/api/RecordingList/DownloadRecord?file=" and "/api/SupportInfo?file=" are the vulnerable parameters. An attacker must be authenticated to exploit this issue to access sensitive information to aid in subsequent attacks.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.