
استغلال إثبات المفهوم لوحدة FreePBX Endpoint لثغرة CVE-2025-5781: يجمع بين حقن SQL غير مصادَق عليه والتلاعب بقاعدة البيانات وتنفيذ المهام المجدولة لتحقيق تنفيذ كود عن بُعد.
في أغسطس 2025، تم الكشف عن ثغرة أمنية حرجة في وحدة Endpoint الخاصة بـ FreePBX. تتيح CVE-2025–57819 لمهاجم غير مصادَق استغلال حقن SQL في وحدة Endpoint، ومن خلال سلسلة من التلاعب بقاعدة البيانات وتنفيذ المهام المجدولة، تحقيق تنفيذ كود عن بُعد.