FreePBX /admin/ajax.php brand SQL 注入漏洞(CVE-2025-57819)

日期: 2025-11-03 | 影响软件: FreePBX | POC: 否

漏洞描述

FreePBX 是一个流行的开源电话系统管理工具。该漏洞存在于 FreePBX 的 endpoint 模块中,攻击者可以通过构造恶意的 SQL 查询注入到系统中,从而获取敏感信息或执行任意代码。这可能导致系统被完全控制,敏感数据泄露或服务中断。

PoC代码

暂无

相关漏洞推荐