Cross-Site Scripting Vulnerability in FusionPBX by FusionPBX
CVE-2019-19366
6.1MEDIUM
What is CVE-2019-19366?
A cross-site scripting (XSS) vulnerability exists in FusionPBX 4.4.1, where attackers can exploit the redirect parameter in app/xml_cdr/xml_cdr_search.php. This flaw allows for the injection of arbitrary web scripts or HTML, potentially compromising user data and session integrity. Addressing this vulnerability is crucial for maintaining application security and protecting against unauthorized access.
