Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kguptasangom

#42834de 53,639
6.1CVSS total
Vulnerabilidades · 1
PT-2022-11698
6.1
2022-12-27
Freepbx · Freepbx · CVE-2021-4282
**Nome do software vulnerável e versões afetadas** Versões do FreePBX anteriores à 14.0.6.25 **Descrição** Foi identificada uma vulnerabilidade no sistema de correio de voz do FreePBX, afetando uma funcionalidade desconhecida do arquivo page.voicemail.php. A manipulação leva a um ataque de script entre sites (XSS). O ataque pode ser executado remotamente. **Recomendações** Para versões anteriores à 14.0.6.25, atualize para a versão 14.0.6.25 para resolver este problema. Como solução temporária, considere restringir o acesso ao arquivo page.voicemail.php até que a atualização seja aplicada.