FreePBX(前称Asterisk Management Portal)是FreePBX项目的一套通过GUI(基于网页的图形化接口)配置Asterisk(IP电话系统)的工具。Contactmanager是使用在其中的一个联系人管理组件。 FreePBX 14.0.10.3版本中的Contactmanager 13.0.45.3之前的13.x版本、14.0.5.12之前的14.x版本和15.0.8.21之前的15.x版本存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-16967 | FreePBX 跨站脚本漏洞 | |
| CVE-2019-16989 | FusionPBX 跨站脚本漏洞 | |
| CVE-2019-16991 | FusionPBX 跨站脚本漏洞 | |
| CVE-2019-16988 | FusionPBX 跨站脚本漏洞 | |
| CVE-2019-18224 | GNU libidn2 缓冲区错误漏洞 | |
| CVE-2019-18225 | Citrix Systems NetScaler Gateway和Citrix Application Delivery Controller 授权问题漏洞 | |
| CVE-2019-18203 | RICOH MP 501 跨站脚本漏洞 | |
| CVE-2019-16964 | FusionPBX Call Center Queue Module 操作系统命令注入漏洞 | |
| CVE-2019-16965 | FusionPBX 操作系统命令注入漏洞 | |
| CVE-2019-16986 | FusionPBX 路径遍历漏洞 | |
| CVE-2019-16968 | FusionPBX 跨站脚本漏洞 | |
| CVE-2019-16970 | FusionPBX 跨站脚本漏洞 | |
| CVE-2019-17220 | Rocket.Chat 跨站脚本漏洞 | |
| CVE-2019-16969 | FusionPBX 跨站脚本漏洞 | |
| CVE-2019-16974 | FusionPBX 跨站脚本漏洞 | |
| CVE-2019-17400 | unoconv package 代码问题漏洞 | |
| CVE-2019-16404 | OpenEMR SQL注入漏洞 | |
| CVE-2019-17498 | libssh2 输入验证错误漏洞 | |
| CVE-2019-16987 | FusionPBX 跨站脚本漏洞 | |
| CVE-2019-16985 | FusionPBX 路径遍历漏洞 |
Showing top 20 of 34 CVEs. View all on vendor page → →
No comments yet