
Proof-of-concept эксплойт для модуля Endpoint в FreePBX CVE-2025-5781: объединяет неаутентифицированную SQL-инъекцию с манипуляцией базой данных и выполнением запланированных задач для достижения удалённого выполнения кода.
В августе 2025 года в модуле Endpoint FreePBX была раскрыта критическая уязвимость. CVE-2025–57819 позволяет неаутентифицированному злоумышленнику использовать SQL-инъекцию в модуле Endpoint и через цепочку манипуляций с базой данных и выполнения запланированных задач добиться удалённого выполнения кода.