FreePBX /admin/ajax.php brand SQL 注入漏洞(CVE-2025-57819)

2025-11-03 FreePBX PoC No

Description

FreePBX 是一个流行的开源电话系统管理工具。该漏洞存在于 FreePBX 的 endpoint 模块中,攻击者可以通过构造恶意的 SQL 查询注入到系统中,从而获取敏感信息或执行任意代码。这可能导致系统被完全控制,敏感数据泄露或服务中断。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities