Fusionpbx · Fusionpbx · CVE-2022-35153
**Nome do software vulnerável e versões afetadas**
FusionPBX versão 5.0.1
**Descrição**
Foi detectada uma vulnerabilidade de injeção de comando no FusionPBX através do endpoint /fax/fax send.php. Isso permite a potencial execução de comandos.
**Recomendações**
Para o FusionPBX versão 5.0.1, atualize para uma versão que contenha uma correção para este problema, pois o uso da versão atual representa um risco de injeção de comando. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.