Cross-Site Scripting Vulnerability in FusionPBX by FusionPBX
CVE-2024-23387
4.8MEDIUM
What is CVE-2024-23387?
FusionPBX prior to version 5.1.0 is susceptible to a cross-site scripting vulnerability. This issue allows a remote authenticated attacker with administrative privileges to inject and execute arbitrary scripts in the context of a user's web browser during login. This could potentially lead to unauthorized actions, including data theft or manipulation, significantly compromising user security.
Affected Version(s)
FusionPBX prior to 5.1.0
