CVE-2025-61678
FreePBX Endpoint Manager vulnerabile al caricamento arbitrario di file autenticato tramite il parametro fwbrand
- Pubblicato
- 14 ott 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerato · prossimi 30 giorni
- Percentile
- 98,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
FreePBX Endpoint Manager è un modulo per la gestione degli endpoint telefonici nei sistemi FreePBX. Nelle versioni precedenti alla 16.0.92 per FreePBX 16 e nelle versioni precedenti alla 17.0.6 per FreePBX 17, il modulo Endpoint Manager contiene una vulnerabilità autenticata di caricamento arbitrario di file che interessa il parametro fwbrand. Il parametro fwbrand consente a un attaccante di modificare il percorso del file. Combinati, questi problemi possono portare al caricamento di una webshell. Per sfruttare questa vulnerabilità è richiesta l'autenticazione con un nome utente noto. Lo sfruttamento riuscito consente agli utenti autenticati di caricare file arbitrari in percorsi controllati dall'attaccante sul server, portando potenzialmente all'esecuzione remota di codice. Il problema è stato corretto nella versione 16.0.92 per FreePBX 16 e nella versione 17.0.6 per FreePBX 17.
Fonti
6- FreePBX-CVE-2025-57819-RCEExploit
# Catena di exploit per FreePBX 16: SQL injection non autenticata e upload arbitrario di file Catena di exploit composta da SQL injection non autenticata e upload arbitrario di file per FreePBX 16, che consente l'esecuzione remota di codice tramite la creazione di un account amministratore e il deployment di una webshell.
Combina CVE-2025-57819 (iniezione SQL a query impilate) e CVE-2025-61678 (caricamento file autenticato in FreePBX Endpoint Manager) per ottenere l'esecuzione remota di codice (RCE). Solo per uso educativo.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.