CVE-2025-61678
FreePBX Endpoint Manager vulnerável a upload arbitrário de arquivos autenticado via parâmetro fwbrand
- Publicado
- 14 de out. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 dias
- Percentil
- 98,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O FreePBX Endpoint Manager é um módulo para gerenciar endpoints de telefonia em sistemas FreePBX. Nas versões anteriores à 16.0.92 para FreePBX 16 e nas versões anteriores à 17.0.6 para FreePBX 17, o módulo Endpoint Manager contém uma vulnerabilidade autenticada de upload arbitrário de arquivos que afeta o parâmetro fwbrand. O parâmetro fwbrand permite que um atacante altere o caminho do arquivo. Combinados, esses problemas podem resultar no upload de um webshell. É necessária autenticação com um nome de usuário conhecido para explorar essa vulnerabilidade. A exploração bem-sucedida permite que usuários autenticados façam upload de arquivos arbitrários para caminhos controlados pelo atacante no servidor, podendo levar à execução remota de código. Este problema foi corrigido na versão 16.0.92 para FreePBX 16 e na versão 17.0.6 para FreePBX 17.
Fontes
6- FreePBX-CVE-2025-57819-RCEExploit
Cadeia de exploit de injeção SQL não autenticada e upload arbitrário de arquivo para FreePBX 16, alcançando execução remota de código via criação de admin e implantação de webshell.
Encadeia CVE-2025-57819 (injeção SQL de consulta empilhada) e CVE-2025-61678 (upload autenticado de arquivo no FreePBX Endpoint Manager) para alcançar Execução Remota de Código (RCE). Apenas para uso educacional.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.