CVE-2025-57819

plus petit que 1 minute de lecture

Mis à jour :

Exploitation de FreePBX par manipulation de base de données et exécution de code à distance

Une faille de sécurité, identifiée sous le nom de CVE-2025-57819, impacte les versions 15, 16 et 17 de FreePBX. Cette vulnérabilité découle d’un manque de validation des données fournies par les utilisateurs, permettant à des attaquants non authentifiés d’accéder à l’interface d’administration de FreePBX.

Points Clés :

  • La faille CVE-2025-57819 affecte FreePBX, une interface graphique open-source pour la gestion des systèmes Asterisk PBX.
  • Les versions concernées sont FreePBX 15, 16 et 17.
  • L’exploitation de cette vulnérabilité est possible sans authentification préalable.

Vulnérabilité :

  • CVE-2025-57819 : Insuffisance dans la validation des données entrantes permettant l’accès non authentifié à l’interface d’administration, menant à la manipulation arbitraire de la base de données et à l’exécution de code à distance (RCE).

Recommandations :

  • Des correctifs sont disponibles pour les versions concernées : 15.0.66, 16.0.89 et 17.0.3. Il est fortement recommandé de procéder à la mise à jour vers ces versions corrigées pour atténuer le risque.

Source