CVE-2025-57819

plus petit que 1 minute de lecture

Mis à jour :

Failles dans FreePBX : Accès non authentifié et exécution de code à distance

Une vulnérabilité nommée CVE-2025-57819 affecte les versions 15, 16 et 17 de FreePBX, une interface graphique open-source pour la gestion des systèmes Asterisk PBX.

Points clés :

  • La faille permet à des attaquants non authentifiés d’accéder à l’interface d’administration de FreePBX.
  • Elle découle d’un manque de validation adéquate des données fournies par les utilisateurs.

Vulnérabilité :

  • CVE-2025-57819 : Permet l’accès non authentifié à l’interface d’administration, entraînant une manipulation arbitraire de la base de données et une exécution de code à distance (RCE).

Recommandations :

  • Mettre à jour vers les versions patchées : 15.0.66, 16.0.89, et 17.0.3 pour corriger cette vulnérabilité.

Source