Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Akbar-Sangoma

#46749de 53,634
5.4CVSS total
Vulnerabilidades · 1
PT-2022-11699
5.4
2022-12-27
Freebpx · Freebpx · CVE-2021-4283
**Nome do software vulnerável e versões afetadas** Versões do FreeBPX voicemail anteriores à 14.0.6.25 **Descrição** Foi identificada uma vulnerabilidade no componente Settings Handler do FreeBPX voicemail, especificamente no arquivo views/ssettings.php. O problema está relacionado à manipulação do argumento `key`, o que leva a um ataque de cross-site scripting. Este ataque pode ser lançado remotamente. **Recomendações** Para versões anteriores à 14.0.6.25, atualize para a versão 14.0.6.25 para resolver este problema. Como solução temporária, considere restringir o acesso ao arquivo vulnerável `views/ssettings.php` até que a atualização seja aplicada.