CVE-2025-57819

plus petit que 1 minute de lecture

Mis à jour :

Sécurité de FreePBX : Accès non authentifié et exécution de code à distance

Une faille de sécurité, identifiée comme CVE-2025-57819, impacte les versions 15, 16 et 17 de FreePBX, une interface graphique open-source pour la gestion des systèmes Asterisk PBX.

Points clés :

  • Nature de la vulnérabilité : Manque de validation adéquate des données fournies par les utilisateurs.
  • Impact : Permet à des attaquants non authentifiés d’accéder à l’interface d’administration de FreePBX.
  • Conséquences potentielles : Manipulation arbitraire de la base de données et exécution de code à distance (RCE).

Vulnérabilité :

  • CVE : CVE-2025-57819

Recommandations :

  • Les correctifs sont disponibles pour les versions 15.0.66, 16.0.89 et 17.0.3 de FreePBX. Il est fortement recommandé de mettre à jour vers ces versions patchées afin de remédier à cette vulnérabilité.

Source