
FreePBX Endpoint モジュールの CVE-2025-5781 に対する概念実証(PoC)エクスプロイト: 認証なしSQLインジェクション、データベース操作、スケジュールタスク実行を連鎖させてリモートコード実行を実現します。
2025年8月、FreePBX Endpointモジュールに重大な脆弱性が開示されました。CVE-2025–57819は、認証されていない攻撃者がEndpointモジュールのSQLインジェクションを悪用し、データベース操作とスケジュールタスク実行の連鎖を通じて、リモートコード実行を達成することを可能にします。