Beveiligingsadvies

CVE-2019-16991

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2019-10-21 15:45:12
Laatst bijgewerkt 2024-08-05 01:24:48
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

In FusionPBX up to v4.5.7, the file app\edit\filedelete.php uses an unsanitized "file" variable coming from the URL, which is reflected in HTML, leading to XSS.