Перейти к содержимому
Noroxi

Записи fusionpbx

52 опубликованных записей вендора fusionpbx.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 1,9 %
Pre-auth RCE
3
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

52 записей
  • CVE-2019-11409
    61На этой неделе

    app/operator_panel/exec.php in the Operator Panel module in FusionPBX 4.4.3 suffers from a command injection vulnerability due to a lack of

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 87 %

    fusionpbx · fusionpbx17 июн. 2019 г.

  • CVE-2021-43405
    46В плане

    An issue was discovered in FusionPBX before 4.5.30.

    ВысокаяCVSS 8,8Proof of conceptEPSS 36 %

    fusionpbx · fusionpbx5 нояб. 2021 г.

  • CVE-2022-35153
    40В плане

    FusionPBX 5.0.1 was discovered to contain a command injection vulnerability via /fax/fax_send.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    fusionpbx · fusionpbx18 авг. 2022 г.

  • CVE-2019-15029
    39Наблюдать

    FusionPBX 4.4.8 allows an attacker to execute arbitrary system commands by submitting a malicious command to the service_edit.php file (whic

    ВысокаяCVSS 8,8Proof of conceptEPSS 12 %

    fusionpbx · fusionpbx5 сент. 2019 г.

  • CVE-2022-28055
    39Наблюдать

    Fusionpbx v4.4 and below contains a command injection vulnerability via the download email logs function.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    fusionpbx · fusionpbx3 мая 2022 г.

  • CVE-2019-16964
    36Наблюдать

    app/call_centers/cmd.php in the Call Center Queue Module in FusionPBX up to 4.5.7 suffers from a command injection vulnerability due to a la

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    fusionpbx · fusionpbx21 окт. 2019 г.

  • CVE-2019-16980
    35Наблюдать

    In FusionPBX up to v4.5.7, the file app\call_broadcast\call_broadcast_edit.php uses an unsanitized "id" variable coming from the URL in an u

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx21 окт. 2019 г.

  • CVE-2021-43404
    35Наблюдать

    An issue was discovered in FusionPBX before 4.5.30.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx5 нояб. 2021 г.

  • CVE-2021-43406
    35Наблюдать

    An issue was discovered in FusionPBX before 4.5.30.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx5 нояб. 2021 г.

  • CVE-2020-21057
    32Наблюдать

    Directory Traversal vulnerability in FusionPBX 4.5.7, which allows a remote malicious user to delete folders on the system via the folder va

    ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %

    fusionpbx · fusionpbx20 мая 2021 г.

  • CVE-2019-11410
    29Наблюдать

    app/backup/index.php in the Backup Module in FusionPBX 4.4.3 suffers from a command injection vulnerability due to a lack of input validatio

    ВысокаяCVSS 7,2Эксплойта нетEPSS 3 %

    fusionpbx · fusionpbx17 июн. 2019 г.

  • CVE-2019-16965
    29Наблюдать

    resources/cmd.php in FusionPBX up to 4.5.7 suffers from a command injection vulnerability due to a lack of input validation, which allows au

    ВысокаяCVSS 7,2Эксплойта нетEPSS 3 %

    fusionpbx · fusionpbx21 окт. 2019 г.

  • CVE-2019-11407
    28Наблюдать

    app/operator_panel/index_inc.php in the Operator Panel module in FusionPBX 4.4.3 suffers from an information disclosure vulnerability due to

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    fusionpbx · fusionpbx17 июн. 2019 г.

  • CVE-2019-11408
    26Наблюдать

    XSS in app/operator_panel/index_inc.php in the Operator Panel module in FusionPBX 4.4.3 allows remote unauthenticated attackers to inject ar

    СредняяCVSS 6,1Proof of conceptEPSS 7 %

    fusionpbx · fusionpbx17 июн. 2019 г.

  • CVE-2019-16986
    26Наблюдать

    In FusionPBX up to v4.5.7, the file resources\download.php uses an unsanitized "f" variable coming from the URL, which takes any pathname an

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx21 окт. 2019 г.

  • CVE-2019-16990
    26Наблюдать

    In FusionPBX up to v4.5.7, the file app/music_on_hold/music_on_hold.php uses an unsanitized "file" variable coming from the URL, which takes

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx21 окт. 2019 г.

  • CVE-2020-21055
    26Наблюдать

    A Directory Traversal vulnerability exists in FusionPBX 4.5.7 allows malicoius users to rename any file of the system.via the (1) folder, (2

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx20 мая 2021 г.

  • CVE-2019-16985
    26Наблюдать

    In FusionPBX up to v4.5.7, the file app\xml_cdr\xml_cdr_delete.php uses an unsanitized "rec" variable coming from the URL, which is base64 d

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx21 окт. 2019 г.

  • CVE-2021-43403
    26Наблюдать

    An issue was discovered in FusionPBX before 4.5.30.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx28 сент. 2022 г.

  • CVE-2019-19387
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in app/fifo_list/fifo_interactive.php in FusionPBX 4.4.1 allows remote attackers to inject arbitr

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx28 нояб. 2019 г.

  • CVE-2019-19386
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in app/voicemail_greetings/voicemail_greeting_edit.php in FusionPBX 4.4.1 allows remote attackers

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx28 нояб. 2019 г.

  • CVE-2019-19366
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in app/xml_cdr/xml_cdr_search.php in FusionPBX 4.4.1 allows remote attackers to inject arbitrary

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx27 нояб. 2019 г.

  • CVE-2019-19367
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in app/fax/fax_files.php in FusionPBX 4.4.1 allows remote attackers to inject arbitrary web scrip

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx27 нояб. 2019 г.

  • CVE-2019-19384
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in app/fax/fax_log_view.php in FusionPBX 4.4.1 allows remote attackers to inject arbitrary web sc

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx28 нояб. 2019 г.

  • CVE-2019-19385
    24Наблюдать

    A cross-site scripting (XSS) vulnerability in app/dialplans/dialplans.php in FusionPBX 4.4.1 allows remote attackers to inject arbitrary web

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    fusionpbx · fusionpbx28 нояб. 2019 г.