
Exploit de preuve de concept pour le module Endpoint de FreePBX CVE-2025-5781 : enchaîne une injection SQL non authentifiée avec la manipulation de la base de données et l'exécution de tâches planifiées pour parvenir à une exécution de code à distance.
En août 2025, une vulnérabilité critique a été divulguée dans le module Endpoint de FreePBX. CVE-2025–57819 permet à un attaquant non authentifié d'exploiter une injection SQL dans le module Endpoint et, via une chaîne de manipulation de base de données et d'exécution de tâches planifiées, d'obtenir une exécution de code à distance.