
استغلال تنفيذ التعليمات البرمجية عن بعد مع مصادقة لـ FusionPBX الإصدارات <= 4.5.10، يستغل وظيفة PHP-Editor لحقن حمولة والحصول على شل كمستخدم www-data.
يمكن للمهاجمين المصادَق عليهم استخدام وظيفة PHP-Editor في إصدارات FusionPBX =< 4.5.10 لتعديل إحدى صفحات PHP الموجودة لإدراج حمولة PHP. ومن خلال الانتقال إلى الملف المعدَّل، نتمكن من الحصول على شل بصلاحية www-data.
اكتشفها TheCyberGeek
