CVE-2025-57819
Mis à jour :
Exploitation de FreePBX par manipulation de base de données et exécution de code à distance
Une faille de sécurité, identifiée sous le nom de CVE-2025-57819, impacte les versions 15, 16 et 17 de FreePBX. Cette vulnérabilité découle d’un manque de validation des données fournies par les utilisateurs, permettant à des attaquants non authentifiés d’accéder à l’interface d’administration de FreePBX.
Points Clés :
- La faille CVE-2025-57819 affecte FreePBX, une interface graphique open-source pour la gestion des systèmes Asterisk PBX.
- Les versions concernées sont FreePBX 15, 16 et 17.
- L’exploitation de cette vulnérabilité est possible sans authentification préalable.
Vulnérabilité :
- CVE-2025-57819 : Insuffisance dans la validation des données entrantes permettant l’accès non authentifié à l’interface d’administration, menant à la manipulation arbitraire de la base de données et à l’exécution de code à distance (RCE).
Recommandations :
- Des correctifs sont disponibles pour les versions concernées : 15.0.66, 16.0.89 et 17.0.3. Il est fortement recommandé de procéder à la mise à jour vers ces versions corrigées pour atténuer le risque.
