
Proof-of-Concept-Exploit für das FreePBX-Endpoint-Modul CVE-2025-5781: verknüpft nicht authentifizierte SQL-Injection mit Datenbankmanipulation und Ausführung geplanter Aufgaben, um Remote-Codeausführung zu erreichen.
Im August 2025 wurde eine kritische Schwachstelle im FreePBX-Endpoint-Modul offengelegt. CVE-2025–57819 ermöglicht es einem nicht authentifizierten Angreifer, eine SQL-Injection im Endpoint-Modul auszunutzen und über eine Kette aus Datenbankmanipulation und geplanter Aufgabenausführung eine Remotecodeausführung zu erreichen.