Innovaphone

Innovaphone Pbx

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 2.01%
  • Veröffentlicht 22.04.2024 01:15:47
  • Zuletzt bearbeitet 21.11.2024 09:06:49

Cross Site Scripting vulnerability in Innovaphone myPBX v.14r1, v.13r3, v.12r2 allows a remote attacker to execute arbitrary code via the query parameter to the /CMD0/xml_modes.xml endpoint

  • EPSS 0.16%
  • Veröffentlicht 27.02.2024 01:15:07
  • Zuletzt bearbeitet 18.09.2025 16:27:21

An issue was discovered in the Forgot password function in Innovaphone PBX before 14r1 devices. It provides information about whether a user exists on a system.

  • EPSS 0.21%
  • Veröffentlicht 27.02.2024 00:15:06
  • Zuletzt bearbeitet 18.09.2025 16:26:36

An issue was discovered on Innovaphone PBX before 14r1 devices. The password form, used to authenticate, allows a Brute Force Attack through which an attacker may be able to access the administration panel

  • EPSS 0.63%
  • Veröffentlicht 25.08.2014 16:55:03
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Multiple cross-site request forgery (CSRF) vulnerabilities in innovaphone PBX 10.00 sr11 and earlier allow remote attackers to hijack the authentication of administrators for requests that modify configurations or user accounts, as demonstrated by (1...