CVE-2025-61678
FreePBX Endpoint Manager معرّض لثغرة رفع ملفات تعسفية بعد المصادقة عبر معامل fwbrand
- تم النشر
- 14/10/2025
- محدث
- 26/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
FreePBX Endpoint Manager هو وحدة لإدارة نقاط الاتصال الهاتفي في أنظمة FreePBX. في الإصدارات السابقة للإصدار 16.0.92 الخاص بـ FreePBX 16 والإصدارات السابقة للإصدار 17.0.6 الخاص بـ FreePBX 17، تحتوي وحدة Endpoint Manager على ثغرة رفع ملفات تعسفية تتطلب مصادقة وتؤثر على المُعامِل fwbrand. يسمح المُعامِل fwbrand للمهاجم بتغيير مسار الملف. وبدمج هذه المشكلات معًا، يمكن أن يؤدي ذلك إلى رفع قشرة ويب (webshell). يتطلب استغلال هذه الثغرة مصادقة باسم مستخدم معروف. يسمح الاستغلال الناجح للمستخدمين المُصادَق عليهم برفع ملفات تعسفية إلى مسارات يتحكم بها المهاجم على الخادم، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد. تم إصلاح هذه المشكلة في الإصدار 16.0.92 الخاص بـ FreePBX 16 والإصدار 17.0.6 الخاص بـ FreePBX 17.
المصادر
6- FreePBX-CVE-2025-57819-RCEاستغلال
سلسلة استغلال حقن SQL غير المصادق عليه ورفع الملفات التعسفية لـ FreePBX 16، مما يحقق تنفيذ التعليمات البرمجية عن بعد عبر إنشاء مسؤول ونشر قشرة ويب.
يُسلسل CVE-2025-57819 (حقن SQL باستعلامات متراكمة) و CVE-2025-61678 (رفع ملفات مُصادق عليه في FreePBX Endpoint Manager) لتحقيق تنفيذ الأكواد عن بُعد (RCE). للاستخدام التعليمي فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.