漏洞信息详情
FreePBX 安全漏洞
漏洞简介
FreePBX(前称Asterisk Management Portal)是FreePBX(Freepbx)项目的一套通过GUI(基于网页的图形化接口)配置Asterisk(IP电话系统)的工具。
FreePBX restapps 存在安全漏洞,该漏洞源于。FreePBX,当restapps(又名Rest Phone Apps) 15.0.19.87、15.0.19.88、16.0.18.40或16.0.18.41安装时,允许远程攻击者可利用该漏洞执行任意代码,正如2021年12月在自然环境中被利用的那样。修正版本为15.0.20和16.0.19。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.freepbx.org/t/security-issue-potential-rest-phone-apps-rce/80109
参考网址
来源:CONFIRM
链接:https://community.freepbx.org/t/security-issue-potential-rest-phone-apps-rce/80109
来源:CONFIRM
链接:https://wiki.freepbx.org/display/FOP/2021-12-21+SECURITY%3A+Potential+Rest+Phone+Apps+RCE
来源:MISC
链接:https://community.freepbx.org/t/0-day-freepbx-exploit/80092
受影响实体
暂无
补丁
- FreePBX 安全漏洞的修复措施<!--2021-12-22-->
还没有评论,来说两句吧...