Cross Site Scripting Vulnerability in FusionPBX by FusionPBX Solutions
CVE-2020-21054
6.1MEDIUM
What is CVE-2020-21054?
A Cross Site Scripting (XSS) vulnerability in FusionPBX version 4.5.7 enables remote attackers to inject arbitrary web scripts or HTML. This flaw occurs through an unsanitized 'f' variable found in the app/vars/vars_textarea.php file. Attackers can exploit this vulnerability to execute malicious scripts in the context of a victim's browser session, potentially compromising sensitive user data or leading to further security breaches.
