CVE-2025-57819

plus petit que 1 minute de lecture

Mis à jour :

Accès Non Authentifié et Manipulation de Base de Données dans FreePBX

Une faille de sécurité identifiée comme CVE-2025-57819 affecte les versions 15, 16 et 17 de FreePBX, une interface graphique open-source pour la gestion des systèmes Asterisk PBX.

Points Clés :

  • La vulnérabilité permet à des attaquants non authentifiés d’accéder à l’interface d’administration de FreePBX.
  • Elle est due à un manque de validation adéquate des données fournies par l’utilisateur.

Vulnérabilité :

  • CVE-2025-57819
    • Impact : Permet la manipulation arbitraire de la base de données et l’exécution de code à distance (RCE).

Recommandations :

  • Les mises à jour correctives sont disponibles pour les versions 15.0.66, 16.0.89 et 17.0.3. Il est fortement recommandé de mettre à jour le système pour corriger cette faille.

Source