跳到主要内容

超危

Sangoma FreePBX身份验证绕过漏洞

2025-08-28 16:45:18 公开 ,2026-03-04 05:24:47 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 远程
  • 无需认证
  • 公开PoC
  • 开源组件漏洞
CWEs:
CWE-288 (Authentication Bypass Using an Alternate Path or Channel) CWE-89 (SQL Injection)
CAPEC:
CAPEC-108 (Command Line Execution through SQL Injection) CAPEC-109 (Object Relational Mapping Injection) CAPEC-110 (SQL Injection through SOAP Parameter Tampering) CAPEC-127 (Directory Indexing) CAPEC-470 (Expanding Control over the Operating System from the Database) CAPEC-66 (SQL Injection) CAPEC-665 (Exploitation of Thunderbolt Protection Flaws) CAPEC-7 (Blind SQL Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-08-29 11:55:27

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CVSS v4.0 风险值
10

详细信息

漏洞类型
其他
漏洞描述
Sangoma FreePBX(前称Asterisk Management Portal)是FreePBX项目的一套通过GUI(基于网页的图形化接口)配置Asterisk(IP电话系统)的工具。Sangoma FreePBX 15、16、17版本存在身份验证绕过漏洞,原因是用户提供的数据未经过充分净化,允许对FreePBX管理员进行未经身份验证的访问,从而导致任意数据库操作和远程代码执行。
修复建议
请更新到FreePBX版本15.0.66、16.0.89、17.0.3或更高版本,参考链接: https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h https://community.freepbx.org/t/security-advisory-please-lock-down-your-administrator-access/107203

参考链接