FreePBX是FreePBX团队开源的一款基于Web的电话交换系统。 FreePBX 16.0.6之前版本和17.0.5.4之前版本存在命令注入漏洞,该漏洞源于Text-To-Speech模块对TTS目标名称处理不当,该名称经HTML编码存储、解码后作为AGI参数传递并用于构建文件名,可能允许经过身份验证的管理员以asterisk服务用户身份执行任意操作系统命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
VULNERABLE: TTS AGI command injection - uid=0(root), injected \$( ) executed, flag PROOF_70bafb44b0e1068f present in container
| CVE-2026-73663 | 9.3 CRITICAL | FreePBX: Unauthenticated SQL injection in FreePBX missedcall via inbound Caller ID name le |
| CVE-2026-73665 | 9.3 CRITICAL | FreePBX UCP: Unauthenticated remote code execution via socket.io namespace auth bypass and |
| CVE-2026-73661 | 8.6 HIGH | FreePBX: Authenticated Framework AUTHTYPE Can Be Restored From a Crafted Backup |
| CVE-2026-73664 | 8.6 HIGH | FreePBX: Authenticated Arbitrary SSH Key Injection via Backup Module |
| CVE-2026-73662 | 7.6 HIGH | Authenticated FreePBX Music RCE via mpg123 and Asterisk Call Files |
No comments yet