
Verkettet CVE-2025-57819 (gestapelte SQL-Injection) und CVE-2025-61678 (authentifizierter Datei-Upload im FreePBX Endpoint Manager), um Remote Code Execution (RCE) zu erreichen. Nur für Bildungszwecke.
Verkettet CVE-2025-57819 (gestapelte Abfrage-SQL-Injection) und CVE-2025-61678 (authentifizierter Dateiupload im FreePBX Endpoint Manager), um Remote Code Execution (RCE) zu erreichen. Nur für Bildungszwecke.
Referenzen: