FusionPBX 安全漏洞 CVE-2020-21054 CNNVD-202105-1313

4.3 AV AC AU C I A
发布: 2021-05-20
修订: 2024-11-21

FusionPBX是一套可扩展、多线程的通信平台。该平台可作为呼叫中心服务器、传真服务器、voip服务器、语音邮件服务器、会议服务器和语音应用服务器等。 FusionPBX 4.5.7 存在安全漏洞,该漏洞允许远程恶意用户通过appvarsvars textarea.php中的未经过处理的\"f\"变量注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息