
Exploit d'exécution de code à distance authentifié pour FusionPBX versions <= 4.5.10, exploitant la fonction PHP-Editor pour injecter une charge utile et obtenir un shell en tant que www-data.
Les attaquants authentifiés peuvent utiliser la fonction PHP-Editor dans les versions FusionPBX =< 4.5.10 pour modifier l'une des pages PHP existantes et y insérer une charge utile PHP. En naviguant vers le fichier modifié, nous pouvons obtenir un shell en tant que www-data.
Découvert par TheCyberGeek
