首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    CVE-2025-57819|FreePBX身份认证绕过可导致SQL注入和RCE

    0x00 前言 FreePBX 是一款基于开源 Asterisk 平台的 IPPBX 系统,通过直观的 Web 界面提供企业级电话管理功能,支持 SIP 分机、呼叫队列、录音、会议等通信需求。...FreePBX 以开源特性为核心,支持社区协作与定制开发,兼顾易用性与专业功能。 0x01 漏洞描述 未经身份验证的攻击者能够绕过管理员登录控制,执行SQL注入攻击,直接导致远程代码执行(RCE)。...0x02 CVE编号 CVE-2025-57819 0x03 影响版本 15.x FreePBX < 15.0.66 16.x FreePBX < 16.0.89 17.x FreePBX.../107203/3 https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h 0x05.../3 https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h

    43510
    领券