
Эксплойт аутентифицированного удаленного выполнения кода для FusionPBX версий <= 4.5.10, использующий функцию PHP-Editor для внедрения полезной нагрузки и получения оболочки с правами www-data.
Аутентифицированные злоумышленники могут использовать функцию PHP-Editor в версиях FusionPBX =< 4.5.10 для редактирования одной из существующих PHP-страниц и вставки PHP-нагрузки. Перейдя к измененному файлу, мы можем получить оболочку от имени www-data.
Обнаружено TheCyberGeek
