Fusionpbx · Fusionpbx · CVE-2024-23387
**Nome do software vulnerável e versões afetadas**
Versões do FusionPBX anteriores à 5.1.0
**Descrição**
A vulnerabilidade permite que um invasor remoto autenticado, com privilégios administrativos, execute um script arbitrário no navegador da web do usuário que estiver fazendo login no produto. Isso ocorre devido a uma vulnerabilidade de cross-site scripting.
**Recomendações**
Para versões anteriores à 5.1.0, atualize para a versão 5.1.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso administrativo para minimizar o risco de exploração.