CVE-2025-61678

plus petit que 1 minute de lecture

Mis à jour :

Exploitation de fichiers dans FreePBX Endpoint Manager

Une vulnérabilité critique, identifiée sous la référence CVE-2025-61678, affecte les versions antérieures à 16.0.92 de FreePBX 16 et à 17.0.6 de FreePBX 17. Elle réside dans le module Endpoint Manager, plus précisément dans le paramètre fwbrand.

Points clés :

  • Nature de la vulnérabilité : Téléversement arbitraire de fichiers par un utilisateur authentifié.
  • Impact potentiel : Permet à un attaquant de téléverser un webshell, conduisant à une exécution de code à distance.
  • Prérequis : Nécessite une authentification avec un nom d’utilisateur connu.

Vulnérabilité :

  • CVE : CVE-2025-61678

Recommandations :

Il est fortement recommandé de mettre à jour FreePBX vers les versions 16.0.92 ou ultérieures pour FreePBX 16, et vers la version 17.0.6 ou ultérieure pour FreePBX 17.


Source