Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-19852

Опубликовано: 16 мар. 2020
Источник: nvd
CVSS3: 4.8
CVSS2: 3.5
EPSS Низкий

Описание

An XSS Injection vulnerability exists in Sangoma FreePBX and PBXact 13, 14, and 15 within the Call Event Logging report screen in the cel module at the admin/config.php?display=cel URI via date fields. This affects cel through 13.0.26.9, 14.x through 14.0.2.14, and 15.x through 15.0.15.4.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.0.26.9 (включая)
cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.0.2.14 (включая)
cpe:2.3:a:sangoma:freepbx:*:*:*:*:*:*:*:*
Версия от 15.0 (включая) до 15.0.15.4 (включая)

EPSS

Процентиль: 53%
0.00306
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

An XSS Injection vulnerability exists in Sangoma FreePBX and PBXact 13, 14, and 15 within the Call Event Logging report screen in the cel module at the admin/config.php?display=cel URI via date fields. This affects cel through 13.0.26.9, 14.x through 14.0.2.14, and 15.x through 15.0.15.4.

EPSS

Процентиль: 53%
0.00306
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79