iFAX AvantFAX 3.3.6之前版本和HylaFAX Enterprise Web Interface 0.2.5之前版本中的sendfax.php文件存在命令注入漏洞。攻击者可借助特制请求利用该漏洞在系统上执行任意shell命令。