Sangoma FreePBX sérülékenysége 
	
	
	Angol cím: Sangoma FreePBX vulnerability
	
	
  		Publikálás dátuma: 2025.08.28.
	
  	
		Utolsó módosítás dátuma: 2025.08.29.
	
Leírás
A termék megköveteli a hitelesítést, azonban az megkerülhető alternatív elérési útvonalon vagy csatornán keresztül.
Leírás forrása: CWE-288Elemzés leírás
Eredeti nyelven:
FreePBX is an open-source web-based graphical user interface. FreePBX 15, 16, and 17 endpoints are vulnerable due to insufficiently sanitized user-supplied data allowing unauthenticated access to FreePBX Administrator leading to arbitrary database manipulation and remote code execution. This issue has been patched in endpoint versions 15.0.66, 16.0.89, and 17.0.3.
Elemzés leírás forrása: CVE-2025-57819Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 9.8 (Kritikus)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 3.9
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Sérülékeny szoftverek
FreePBX 15.0.66 előtti verziók
FreePBX 16.0.89 előtti verziók
FreePBX 17.0.3 előtti verziók
