Cross-Site Scripting Vulnerability in FusionPBX by FusionPBX
CVE-2019-19384
6.1MEDIUM
What is CVE-2019-19384?
A cross-site scripting (XSS) flaw exists in the FusionPBX application found in the file app/fax/fax_log_view.php. This vulnerability enables remote attackers to execute arbitrary JavaScript or HTML code by manipulating the fax_uuid parameter. Unsuspecting users interacting with affected instances may unknowingly engage with malicious scripts, elevating the risk of data theft, session hijacking, or other malicious activities.
