CVE-2025-57819

plus petit que 1 minute de lecture

Mis à jour :

Accès Non Autorisé et Exécution de Code dans FreePBX

Une faille de sécurité, identifiée sous le code CVE-2025-57819, affecte les versions 15, 16 et 17 de FreePBX, une interface graphique open-source pour la gestion des systèmes Asterisk PBX.

Points Clés:

  • Produit affecté: FreePBX (versions 15, 16, 17)
  • Type de vulnérabilité: Mauvaise gestion des données fournies par l’utilisateur.
  • Attaque possible: Accès non authentifié à l’interface d’administration de FreePBX.

Vulnérabilités:

  • CVE-2025-57819: Permet à des attaquants non authentifiés d’accéder à l’interface d’administration.
  • Conséquences de l’exploitation: Manipulation arbitraire de la base de données et exécution de code à distance (RCE).

Recommandations:

Il est fortement recommandé de mettre à jour FreePBX vers les versions corrigées :

  • Version 15.0.66
  • Version 16.0.89
  • Version 17.0.3

Source