«Если вы используете интеграцию с базами данных SQL, она, зависимости от конфигурации, потенциально подвержена уязвимости, — писал директор по информационной безопасности 3CX Пьер Журдан (Pierre Jourdan). — В качестве меры предосторожности, пока мы работаем над исправлением, пожалуйста, следуйте приведенным ниже инструкциям, чтобы отключить ее».
«При использовании одного из шаблонов Integration (MsSQL, MySQL, PostgreSQL), они могут подвергнуться SQL-инъекции, если сервер 3CX доступен через интернет и перед машиной 3CX нет WAF. В этом случае можно манипулировать исходным SQL-запросом, выполняемым к базе данных, — сообщил генеральный директор 3CX Ник Галеа (Nick Galea). — Затронуты только вышеупомянутые шаблоны для баз данных SQL (MsSQL, MySQL, PostgreSQL), но не другие шаблоны CRM. Клиенты, использующие MongoDB или любой из наших шаблонов интеграции CRM, проблеме не подвержены».