An issue was discovered in the 3CX Phone System Management Console prior to version 18 Update 3 FINAL. An unauthenticated attacker could abuse improperly secured access to arbitrary files on the server (via /Electron/download directory traversal in conjunction with a path component that uses backslash characters), leading to cleartext credential disclosure. Afterwards, the authenticated attacker is able to upload a file that overwrites a 3CX service binary, leading to Remote Code Execution as NT AUTHORITY\SYSTEM on Windows installations. NOTE: this issue exists because of an incomplete fix for CVE-2022-48482.
総合評価: CVE-2022-28005 は高リスク(66.6/100)。CVSS 深刻度は重大。悪用される可能性が高い(EPSS 6.18%、93 パーセンタイル) 根拠: EPSS 上、短期間での悪用可能性は高い水準です。 推奨対応: 悪用可能性が高いため、影響範囲の確認と修補の優先付けを推奨します。
リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。
EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。
| # | 日付 | 旧 EPSS スコア | 新 EPSS スコア | Δ(新 − 旧) |
|---|---|---|---|---|
| 1 | 2026-06-15 | 29.88% | 6.18% | -23.70% |
| 2 | 2026-06-07 | 38.25% | 29.88% | -8.36% |
| 3 | 2026-06-04 | — | 38.25% | — |
EPSS の全履歴 (全 43 件)
この CVE の CVSS 指標。
| ベーススコア | バージョン | 深刻度 | ベクトル | 悪用しやすさ | 影響 | スコアの出典 |
|---|---|---|---|---|---|---|
| 9.8 | 3.1 | CRITICAL |
|
3.9 | 5.9 | [email protected] |
| 5.0 | 2.0 | MEDIUM |
|
10.0 | 2.9 | [email protected] |
| URL | タグ |
|---|---|
| https://medium.com/%40frycos/pwning-3cx-phone-management-backends-from-the-internet-d0096339dd88 | |
| https://www.3cx.com/blog/change-log/phone-system-change-log/ | Release Notes Vendor Advisory |
| https://www.3cx.com/blog/releases/v18-security-hotfix/ | Release Notes Vendor Advisory |
| https://www.3cx.com/blog/releases/v18-update-3-final/ | Release Notes Vendor Advisory |