Ecuadorian Based Elastix是厄瓜多尔Ecuadorian Based公司的一套开源的统一通信服务器软件。该软件提供IP PBX、电子邮件、即时通讯、传真和协作等功能。 Elastix 2.3.0版本中存在跨站脚本漏洞,该漏洞源于xmlservices/E_book.php脚本没有充分过滤‘Page’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Ecuadorian Based Elastix是厄瓜多尔Ecuadorian Based公司的一套开源的统一通信服务器软件。该软件提供IP PBX、电子邮件、即时通讯、传真和协作等功能。 Elastix 2.3.0版本中存在跨站脚本漏洞,该漏洞源于xmlservices/E_book.php脚本没有充分过滤‘Page’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。