Report
CVE-2008-6896 Mittel
3CX Phone System 6.0 – Offenlegung des Installationspfads bei voller Festplatte
Kennzahlen
- CVSS-Basiswert
- 5.0
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Die Datei login.php in 3CX Phone System 6.0.806.0 erlaubt entfernten Angreifern bei Erreichen von 100 Prozent Festplattenkapazität, über nicht näher spezifizierte Vektoren an vertrauliche Informationen zu gelangen, die den Installationspfad offenlegen. CVSS-Basiswert: 5 (Mittel).
Changelog
-
2026-07-14 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in 3CX
- 3CX CRM-Integration – SQL-Injection CVE-2023-49954
- 3CX Phone System Management Console – Path Traversal führt zu Remote Code Execution CVE-2022-28005
- 3CX Client-Anwendungen – fehlende SSL-Zertifikatsprüfung CVE-2021-45490
- 3CX Phone System – Rechteausweitung über sudo mit tcpdump CVE-2019-9971
- 3CX Phone System – Ausführung beliebiger Befehle im PhoneSystem-Terminal CVE-2019-9972
- 3CX – unkontrollierter Suchpfad ermöglicht lokale Rechteausweitung CVE-2023-27362
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.