Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2009-4458

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 16.08.2017
Multiple cross-site scripting (XSS) vulnerabilities in FreePBX 2.5.2 and 2.6.0rc2, and possibly other versions, allow remote attackers to inject arbitrary web script or HTML via the (1) tech parameter to admin/admin/config.php during a trunks display action, the (2) description parameter during an Add Zap Channel action, and (3) unspecified vectors during an Add Recordings action.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
2.15% LOW 84.45 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-33443 Exploit FreePBX 2.5.2 - Zap Channel Addition Description Parameter Cross-Site Scripting 28.12.2009
EDB-33442 Exploit FreePBX 2.5.2 - '/admin/config.php?tech' Cross-Site Scripting 28.12.2009
EDB-10645 Exploit PBX Phone System 2.x - Multiple Vulnerabilities 24.12.2009

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.