CVE-2025-57819

plus petit que 1 minute de lecture

Mis à jour :

Attaque sur FreePBX : manipulation de base de données et exécution de code à distance

Une faille de sécurité identifiée comme CVE-2025-57819 affecte les versions 15, 16 et 17 de FreePBX, une interface graphique open-source pour la gestion des systèmes Asterisk PBX. Le problème réside dans une validation insuffisante des données fournies par l’utilisateur, ouvrant la porte à des attaquants non authentifiés pour accéder à l’interface d’administration de FreePBX.

  • Vulnérabilité clé : CVE-2025-57819
  • Impact potentiel : Manipulation arbitraire de la base de données et exécution de code à distance (RCE).
  • Versions affectées : FreePBX 15, 16 et 17.
  • Recommandations : Des correctifs sont disponibles pour les versions 15.0.66, 16.0.89 et 17.0.3. Il est conseillé de mettre à jour vers ces versions patchées pour remédier à cette vulnérabilité.

Source