
Exploit de execução remota de código autenticado para versões do FusionPBX <= 4.5.10, aproveitando a função PHP-Editor para injetar um payload e obter um shell como www-data.
Atacantes autenticados podem usar a função PHP-Editor nas versões do FusionPBX =< 4.5.10 para editar uma das páginas PHP existentes e inserir um payload PHP. Ao navegar para o arquivo alterado, conseguimos obter um shell como www-data.
Descoberto por TheCyberGeek
