
FreePBX Endpoint 모듈 CVE-2025-5781용 PoC 익스플로잇: 비인증 SQL 인젝션을 데이터베이스 조작 및 예약 작업 실행과 연계하여 원격 코드 실행(RCE)을 달성합니다.
2025년 8월, FreePBX Endpoint 모듈에서 심각한 취약점이 공개되었습니다. CVE-2025–57819 취약점은 인증되지 않은 공격자가 Endpoint 모듈의 SQL 인젝션을 악용하고, 데이터베이스 조작과 예약 작업 실행으로 이어지는 공격 체인을 통해 원격 코드 실행을 달성할 수 있게 합니다.