Vendors3CX3cx_web_server15.5.8801.3
Vulnerabilities

3CX Web Server 15.5.8801.3

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2018-14905
The Web server in 3CX version 15.5.8801.3 is vulnerable to Reflected XSS on the api/CallLog TimeZoneName parameter.
Published 2018-08-03 · Modified
6.1EPSS 0.007
CVE-2018-14906
The Web server in 3CX version 15.5.8801.3 is vulnerable to Reflected XSS on all stack traces' propertyPath parameters.
Published 2018-08-03 · Modified
6.1EPSS 0.007
CVE-2018-14907
The Web server in 3CX version 15.5.8801.3 is vulnerable to Information Leakage, because of improper error handling in Stack traces, as demonstrated by discovering a full pathname.
Published 2018-08-03 · Modified
5.3EPSS 0.010