CVE-2025-61678
Mis à jour :
Exploitation de fichiers dans FreePBX Endpoint Manager
Une vulnérabilité critique, identifiée sous la référence CVE-2025-61678, affecte les versions antérieures à 16.0.92 de FreePBX 16 et à 17.0.6 de FreePBX 17. Elle réside dans le module Endpoint Manager, plus précisément dans le paramètre fwbrand.
Points clés :
- Nature de la vulnérabilité : Téléversement arbitraire de fichiers par un utilisateur authentifié.
- Impact potentiel : Permet à un attaquant de téléverser un webshell, conduisant à une exécution de code à distance.
- Prérequis : Nécessite une authentification avec un nom d’utilisateur connu.
Vulnérabilité :
- CVE : CVE-2025-61678
Recommandations :
Il est fortement recommandé de mettre à jour FreePBX vers les versions 16.0.92 ou ultérieures pour FreePBX 16, et vers la version 17.0.6 ou ultérieure pour FreePBX 17.
