CVE-2026-46376
위험게시됨
FreePBX: FreePBX UCP 인터페이스의 하드코딩된 자격 증명 사용 취약점 (인증 없음)
- 게시됨
- 2026. 5. 29.
- 업데이트됨
- 2026. 5. 29.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
9.3/ 10위험
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.4%
낮음 · 다음 30일
- 백분위수
- 36.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
FreePBX는 오픈 소스 IP PBX입니다. 15.0.42부터 16.0.45 이전 및 17.0.7 이전 버전에서, UCP를 활성화한 관리자가 하드코딩된 초기 템플릿 자격 증명을 즉시 변경하지 않은 경우, 인증되지 않은 사용자가 User Control Panel(UCP)에 접근할 수 있습니다. UCP 일반 템플릿의 초기 설정에는 ACP에 대한 인증된 접근이 필요하지만, 그 이후에는 관리자의 추가 조치 없이 인증되지 않은 사용자가 접근 권한을 얻을 수 있습니다. 이 취약점은 16.0.45 및 17.0.7에서 수정되었습니다.
소스
1CVE-2026-46376 - FreePBX 하드코딩된 자격 증명을 통한 비인증 UCP 접근
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.