CVE-2019-11408
ثغرة XSS في FusionPBX 4.4.3 تسمح ثغرة XSS في الملف app/operator_panel/index_inc.php ضمن وحدة Operator Panel في FusionPBX 4.4.3 للمهاجمين غير المصادق عليهم...
- تم النشر
- 17/06/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة XSS في FusionPBX 4.4.3 تسمح ثغرة XSS في الملف `app/operator_panel/index_inc.php` ضمن وحدة Operator Panel في FusionPBX 4.4.3 للمهاجمين غير المصادق عليهم عن بُعد بحقن أحرف JavaScript عشوائية عن طريق إجراء مكالمة هاتفية باستخدام رقم هوية المتصل (Caller ID) مُصمم خصيصًا. يمكن أن يؤدي هذا الأمر أيضًا إلى تنفيذ تعليمات برمجية عن بُعد (RCE) من خلال ربط هذه الثغرة بثغرة حقن أوامر (Command Injection) موجودة أيضًا في FusionPBX.
المصادر
1- fusionpbx_rce_vulnerabilityاستغلال
سلسلة CVE-2019-11408 – XSS في لوحة المشغل و CVE-2019-11409 – حقن الأوامر في لوحة المشغل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.