Freepbx · Freepbx · CVE-2021-4282
**Nome do software vulnerável e versões afetadas**
Versões do FreePBX anteriores à 14.0.6.25
**Descrição**
Foi identificada uma vulnerabilidade no sistema de correio de voz do FreePBX, afetando uma funcionalidade desconhecida do arquivo page.voicemail.php. A manipulação leva a um ataque de script entre sites (XSS). O ataque pode ser executado remotamente.
**Recomendações**
Para versões anteriores à 14.0.6.25, atualize para a versão 14.0.6.25 para resolver este problema. Como solução temporária, considere restringir o acesso ao arquivo page.voicemail.php até que a atualização seja aplicada.