CVE-2025-57819
Mis à jour :
Accès Non Autorisé et Exécution de Code dans FreePBX
Une faille de sécurité, identifiée sous le code CVE-2025-57819, affecte les versions 15, 16 et 17 de FreePBX, une interface graphique open-source pour la gestion des systèmes Asterisk PBX.
Points Clés:
- Produit affecté: FreePBX (versions 15, 16, 17)
- Type de vulnérabilité: Mauvaise gestion des données fournies par l’utilisateur.
- Attaque possible: Accès non authentifié à l’interface d’administration de FreePBX.
Vulnérabilités:
- CVE-2025-57819: Permet à des attaquants non authentifiés d’accéder à l’interface d’administration.
- Conséquences de l’exploitation: Manipulation arbitraire de la base de données et exécution de code à distance (RCE).
Recommandations:
Il est fortement recommandé de mettre à jour FreePBX vers les versions corrigées :
- Version 15.0.66
- Version 16.0.89
- Version 17.0.3
