CVE-2025-61675
Mis à jour :
Vulnérabilité dans le gestionnaire de terminaux FreePBX
Des versions du module Endpoint Manager de FreePBX, utilisées pour la gestion des équipements téléphoniques, présentent des failles de sécurité de type injection SQL. Ces vulnérabilités, identifiées sous la référence CVE-2025-61675, se retrouvent dans plusieurs zones de configuration (basestation, modèle, firmware, extension personnalisée).
Points clés :
- Le module concerné est le Endpoint Manager (gestionnaire de terminaux).
- La vulnérabilité affecte les versions de FreePBX antérieures à 16.0.92 (pour FreePBX 16) et 17.0.6 (pour FreePBX 17).
- Le type de vulnérabilité est l’injection SQL.
Vulnérabilités :
- CVE-2025-61675 : Injection SQL dans le gestionnaire de terminaux FreePBX.
Recommandations :
- Mettre à jour FreePBX vers la version 16.0.92 (pour FreePBX 16) ou 17.0.6 (pour FreePBX 17) ou une version ultérieure.
L’exploitation réussie de cette faille par des utilisateurs authentifiés pourrait permettre l’exécution de requêtes SQL arbitraires, conduisant potentiellement à un accès non autorisé aux données sensibles ou à la modification du contenu de la base de données.
