Il server Web nel 3CX versione 15.5.8801.3 è vulnerabile a XSS riflessa sui parametri propertyPath tutte le tracce di stack. |
https://medium.com/stolabs/security-issues-on-3cx-web-service-d9dc7f1bea79 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14906 |
Vulnerabilità: CVE-2018-14906
