
Exploit de ejecución remota de código autenticado para FusionPBX versiones <= 4.5.10, aprovechando la función PHP-Editor para inyectar un payload y obtener una shell como www-data.
Atacantes autenticados pueden usar la función PHP-Editor en versiones de FusionPBX =< 4.5.10 para editar una de las páginas PHP existentes e insertar un payload PHP. Al navegar al archivo modificado podemos obtener una shell como www-data.
Descubierto por TheCyberGeek
