
كشف لـ CVE-2025-57819
نظرة عامة على هذه الثغرة مقتبسة من @jfinstrom هنا
- حوالي 2025-08-21 بدأت أنظمة FreePBX متعددة في إظهار أخطاء ثم تأكدت الاختراقات لاحقًا.
- نشر البائع (فريق أمان Sangoma/FreePBX) تنبيهًا في 2025-08-26 يحث المسؤولين على تقييد الوصول العام إلى لوحة التحكم الإدارية ويقدم إصلاحات وحدة EDGE.
- ترتبط الثغرة بمدير نقطة النهاية التجاري (Endpoint) ويبدو أنها تصعيد غير مصادق عليه للامتيازات/تنفيذ تعليمات برمجية عن بعد (RCE) يمكن استغلاله عند تعرض واجهة المسؤول لشبكات معادية.
- يمنع إصلاح EDGE الاستغلال الجديد ولكنه لا ينظف الأنظمة المخترقة بالفعل.
يرسل هذا القالب طلبًا إلى لوحة إدارة FreePBX، ويستخرج الإصدار، ويصنفه على أنه ضعيف إذا كان ضمن نطاقات الإصدار المتأثرة بالثغرة الجديدة غير المعروفة سابقًا (16.0.0.0–16.0.88.19 أو 17.0.0.0–17.0.2.31).
nuclei -u https://yourHost.com -t template.yamlاستخدم على مسؤوليتك الخاصة، لن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بمسحها.
لا تتردد في التواصل عبر Signal إذا كان لديك أي أسئلة.