
FreePBX एंडपॉइंट मॉड्यूल CVE-2025-5781 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: बिना प्रमाणीकरण वाले SQL इंजेक्शन को डेटाबेस हेरफेर और अनुसूचित कार्य निष्पादन के साथ जोड़कर रिमोट कोड निष्पादन प्राप्त करता है।
अगस्त 2025 में, FreePBX Endpoint मॉड्यूल में एक गंभीर भेद्यता का खुलासा हुआ। CVE-2025–57819 एक अनधिकृत हमलावर को Endpoint मॉड्यूल में SQL इंजेक्शन का दोहन करने और, डेटाबेस हेरफेर और निर्धारित कार्य निष्पादन की श्रृंखला के माध्यम से, रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।