跳到主要内容

超危

Sangoma FreePBX安全绕过漏洞

2019-11-21 17:51:14 公开 ,2026-02-20 21:46:51 更新

  • CISA KEV
  • 关键漏洞
  • 漏洞攻击链
  • 远程
  • 无需认证
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-287 (Improper Authentication)
CAPEC:
CAPEC-114 (Authentication Abuse) CAPEC-115 (Authentication Bypass) CAPEC-151 (Identity Spoofing) CAPEC-194 (Fake the Source of Data) CAPEC-22 (Exploiting Trust in Client) CAPEC-57 (Utilizing REST's Trust in the System Resource to Obtain Sensitive Data) CAPEC-593 (Session Hijacking) CAPEC-633 (Token Impersonation) CAPEC-650 (Upload a Web Shell to a Web Server) CAPEC-94 (Adversary in the Middle (AiTM))
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-02-03 23:26:06

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS v2 风险值
7.5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
FreePBX(前称Asterisk Management Portal)是FreePBX项目的一套通过GUI(基于网页的图形化接口)配置Asterisk(IP电话系统)的工具。FreePBX 115.0.16.26及之前版本、14.0.13.11及之前版本和13.0.197.13及之前版本中存在安全漏洞,漏洞存在 FreePBX的管理员登录逻辑中。系统在处理某些特定的HTTP请求时,未能正确验证用户的Session状态。攻击者通过发送一个精心构造的HTTP请求(通常包含特定的Content-Length请求头,且其值为非数字字符串,或通过特定的Ajax请求入口),可以诱导后端逻辑跳过身份验证步骤,直接将当前会话标记为“已认证”状态。可能允许未经授权的用户绕过密码认证并访问FreePBX管理员提供的服务。由于FreePBX拥有对底层Asterisk语音系统的完全控制权,一旦绕过认证,攻击者可以获得管理员权限,进而控制电话路由、窃听通话、或利用系统发送诈骗电话等。此漏洞与CVE-2025-64328形成攻击链。
修复建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://community.freepbx.org/t/freepbx-security-vulnerability-sec-2019-001/62772 https://sangomakb.atlassian.net/wiki/spaces/FP/pages/601423929/FreePBX+Open+Source+-+Release+Notes

参考链接