Palosanto

Elastix

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.74%
  • Veröffentlicht 11.03.2015 14:59:05
  • Zuletzt bearbeitet 12.04.2025 10:46:40

SQL injection vulnerability in a2billing/customer/iridium_threed.php in Elastix 2.5.0 and earlier allows remote attackers to execute arbitrary SQL commands via the transactionID parameter.

  • EPSS 0.09%
  • Veröffentlicht 23.04.2010 14:30:01
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Directory traversal vulnerability in help/frameRight.php in Elastix 1.6.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the id_nodo parameter. NOTE: the provenance of this information is unknown; the details are obtained sole...